|
Миллионы компьютеров под угрозой от Shellshock28 сентября 2014, 19:00 | Миллионы интернет-серверов оказались под угрозой из-за системной ошибки Shellshock, которая позволяет хакерам запустить на взломанном компьютере любые команды, сообщает Русская служба ВВС. По оценкам экспертов, на сегодняшний день тысячи серверов оказались уязвимы из-за прорехи Shellshock, а сотни других были использованы для массовой рассылки спама. Количество взломов, вероятнее всего, будет расти, так как в сети распространен код, с помощью которого можно эксплуатировать этот баг. Shellshock был обнаружен в командной оболочке Bash, которая широко используется операционной системой Unix и разработанных на ее основе вариантов, включая Linux и систему OC X, которой пользуются продукты компании Apple. Баг Shellshock позволяет сетевым злоумышленникам подключаться к компьютерам жертв и управлять ими, создавая компьютерные сети или ботнеты. Ранее группа хакеров с помощью Shellshock разослала компании Akamai Technologies огромное количество спама, пытаясь вывести ее из строя. Другие злоумышленники использовали ботнеты для поиска новых уязвимых для проникновения компьютеров. Данные об этом были получены компаниями по компьютерной безопасности, использовавшими технологию так называемых "honeypots" или расставленных скрытых "ловушек", чтобы специально подвергнуться взлому. Хуже, чем Heartbleed По словам специалиста по компьютерной безопасности Каспара Линдегаарда из компании Secunia, из-за тех потенциальных возможностей, которые дает Shrellshock хакерам, он более опасен, чем обнаруженный в апреле этого года баг Heartbleed. "Heartbleed только позволял хакерам извлекать какую-то информацию, - сказал Каспара Линдегаард сайту технологических новостей The Register. – Этот же дает возможность отдавать команды и брать под свой контроль серверы и операционные системы". Из-за этой потенциальной угрозы команда, отвечающая за кибербезопасность правительственных сайтов в Британии, выпустила предупреждение всем агентствам и учреждениям, призывая дать Shellshock самый высокий уровень опасности. Согласно самым первым сообщениям, до 500 млн. компьютеров могло подпасть под удар нового бага, однако новые данные позволяют предположить, что это число значительно меньше, так как для того, чтобы хакеры смогли им воспользоваться, нужно чтобы совпал целый ряд условий. "Shellshock может затронуть неизмеримое число компьютеров и систем, однако нужны особые условия для того, чтобы начать успешно ими дистанционно управлять", - сказала Джен Эллис из компании по безопасности Rapid7. Специалисты полагают, что в ближайшие недели и месяцы станет понятнее, насколько широк охват Shellshock и его реальная угроза. Категория: Новости Казахстана | Просмотров 947 |
Похожие новости: » Экс-сотрудник Reuters приговорен к 2 годам тюрьмы за содействие хакерам Суд в США приговорил экс-сотрудника компании Reuters Мэтью Киза к двум годам федеральной тюрьмы за содействие хакерам из группировки Anonymous в получении доступа к сайту газеты Los Angeles Times и ... » IT-компании и Интерпол обезвредили воровавший финансовые данные ботнет Интерпол и компании «Лаборатория Касперского», Microsoft и Trend Micro провели совместную операцию, в результате которой взяли под контроль командные серверы, управлявшие ботнетом Simda. Он заразил ... » Берегись кофемашины: «Лаборатория Касперского» исследует уязвимости умных устройств для дома Умные устройства для дома так же, как компьютеры и смартфоны, имеют проблемы безопасности. В них есть уязвимости, которые могут эксплуатировать злоумышленники. Эксперты «Лаборатории Касперского» в ... » США обвинили трех хакеров в крупнейшем взломе е-мэйлов в истории Власти США обвинили трех хакеров – двух граждан Вьетнама и одного канадца – во взломе более миллиарда почтовых ящиков. Минюст США называет этот взлом «крупнейшим взломом е-мейлов в истории ... » «Лаборатория Касперского» выпускает новый компонент защиты корпоративной почты от спама и вредоносного ПО «Лаборатория Касперского» выпускает Kaspersky Secure Mail Gateway – продукт, предназначенный для защиты входящей и исходящей деловой переписки от спама, вредоносного ПО и фишинговых сообщений. ... Вы можете авторизироваться с помощью предложенных социальных сервисов для добавления комментария. Комментарии от авторизованных пользователей добавляются в каталог без проверки администратора.
|
|