近日,美国计算机应急筹备小组(US-CERT)公布了一个名为“Shellshock”的严重Bash安全漏洞。影响范围遍及全球大约5亿台服务器和其他联网设备,包括手机、路由器、医疗设备等。以Linux和Unix为基础的操作系统都有可能受到影响,威胁到约占全球51%的网站。该漏洞允许黑客向网络服务器发出遥控指令,因此储存在服务器的隐私信息很容易被从受影响的服务器中窃走。此漏洞影响非常广泛,因此不法分子若针对该漏洞发动攻击,其“蔓延”速度将非常惊人,因此其威胁还要高于“心脏出血”漏洞。目前,趋势科技已经更新了未知威胁发现设备(TDA)、深度安全防护系统(Deep Security)、应用安全网关(Deep Edge)的Pattern版本,建议趋势科技用户尽快升级,以检查和阻挡黑客利用Shellshock漏洞进行的攻击。

Clip(09-28-10-02(09-28-10-59-23)

「趋势科技迅速在中国官网上为用户提供了Shellshock Bash漏洞的保护服务站点专题」

趋势科技在分析后发现,该漏洞是由于Bash在处理环境变量的时候,对用户输入没有进行正确的处理引起的。鉴于Bash是一个在Linux、BSD、MAC OS X中普遍使用的开源命令行外壳,而该漏洞可能导致远程代码执行,进行使黑客获得服务器的控制权。由于Linux被广泛使用在互联网、安卓手机和物联网中使用,因此很可能造成非常巨大的风险。

趋势科技全球研发长暨大中华区总经理张伟钦指出:“虽然Bash漏洞并不像‘心脏出血’漏洞那样直接影响个人,但是却会那些网络服务器产生致命影响,由于这些服务器存储着大量而隐私的信息,因此其造成的风险可能更加严重。那些正在运行Linux、Unix以及Mac OS X 系统的企业用户必须特别注意该漏洞的发展。”

目前,众多网络服务提供商已采取了紧急的应对措施,亚马逊已经准备在接下来的四天中重启数量巨大的弹性云计算(EC2)服务器,以避免Bash漏洞带来的影响。

鉴于该问题的紧急性,趋势科技则建议用户尽快采取以下行动:

寻求Linux厂商技术支持;

升级Bash至最新版本,或改用其他Linux Shell,然后卸载Bash;

在有漏洞的系统前部署IPS设备,并阻止该漏洞;

如果您公司已购买趋势科技的未知威胁发现设备(TDA),请将Pattern升级到最新版本,可检查到Shellshock漏洞攻击,随后利用防火墙等安全设备,阻挡攻击源;

如果您公司已购买趋势科技的服务器深度安全防护系统(Deep Security),请将DPI Pattern升级到DSRU14-028或更新版本,可检查和阻挡Shellshock漏洞攻击;

如果您公司已购买趋势科技的应用安全网关(Deep Edge),请将Pattern升级到最新版本,可检查和阻挡Shellshock漏洞攻击。

对于个人消费者,可以通过安装趋势科技PC-cillin 2014云安全版协助防护。

趋势科技专门准备了Shellshock Bash漏洞保护服务站点,供用户实时掌控该风险详情:http://www.trendmicro.com.cn/cn/security/shellshock-bash-bug-exploit/

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-03-14 16:38:30
市场情报 趋势科技发布PC-cillin 2018 云安全软件 AI技术开启病毒防护新纪元
近日,趋势科技正式推出 PC-cillin 2018 云安全软件,在延续云端拦截安全威胁等优势的同时,从防御手段、防御能力、防护效能三方面进行了全面升级。 <详情>
2018-01-17 15:30:15
市场情报 螳螂捕蝉黄雀在后 趋势科技提醒:使用外挂“吃鸡”当心反成“肉鸡”
“大吉大利,今晚吃鸡”。在最近几个月,以《绝地求生》为代表的“吃鸡”类游戏在全球特别是国内火爆度大增,很多人甚至下载外挂等辅助性工具,谋求胜利“吃鸡”。但是,这 <详情>
2016-07-15 16:19:45
市场情报 趋势科技:破解版手游已成“毒窝”一不小心“赔了媳妇又折兵”
“破解版”手游因其具备免费、道具解锁等诸多优势,而吸引了一大波铁杆粉丝。可是天下哪有免费的午餐,在你免费获得游戏的同时,可能付出的是隐私泄露、巨额话费等代价。趋 <详情>
2016-01-28 10:12:35
市场情报 趋势科技@升级强迫症患者:请注意!点击“升级”也可能导致系统中毒
趋势科技发现,不法分子传播有新招,利用消费者的升级“强迫症”心理来传播病毒,一旦中招,电脑系统就会被病毒侵入,导致个人信息被窃取等严重后果。 <详情>
2015-10-23 13:32:17
云资讯 惠普拆分弃安全团队TippingPoint 趋势科技三亿美元收走
惠普旗下TippingPoint业务被趋势科技 (Trend Micro)公司斥资3亿美元收购,信息安全企业已经不再适合即将拆分的新惠普。 <详情>
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17
阿里发布基于新一代真武芯片的超节点服务器,可支持海量Agent并发推理
2026-05-20 11:08:24
申报倒计时|2026中国智算产业年度评选活动即将截止
2026-05-20 09:42:00
投资2.5亿美元 中资企业将在马来西亚开发NexQuantum AI数字园区
2026-05-20 09:23:36
先场景,后全球:中企通信助力中企AI竞争力出海
2026-05-19 14:00:10
DayOne计划在新加坡与美国同步IPO
2026-05-19 10:28:12
一期总投资3.36亿元,中国电信(济南)智算中心正式发布
2026-05-19 09:26:41
日本最大单体数据中心10亿美元出售
2026-05-18 13:31:44
总投资20亿!中国电信天府云计算中心建设正式启动
2026-05-18 09:30:33
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00