Login
From:
DEVCORE 戴夫寇爾
(Uncensored)
subscribe
Shellshock (Bash CVE-2014-6271) 威脅仍在擴大中,但無需過度恐慌
https://devco.re/blog/2014/09/30/shellshock-CVE-2014-6271/
links
backlinks
Roast topics
Find topics
Find it!
自 9/24 以來,不少資訊圈朋友日以繼夜的忙碌,這都多虧了藏在 Bash 裡 22 年的安全漏洞-Shellshock (Bash CVE-2014-6271)。對於惡意攻擊者而言,這是今年來第二波淘金潮,相較於上次 Heartbleed 駭客們的刮刮樂遊戲需要拼運氣,這次的 Shellshock 只要一發現利用點,就能馬上擁有基本的系統操作權限,也難怪 NVD 給予 Shellshock 最嚴重的 10.0 分影響等級。 Shellshock 受影響的 Bash 版本如下...