Shellshock угрожает миллионам компьютеров

962 просмотров
0
Суббота, 27 Сен 2014, 13:08

Миллионы интернет-серверов оказались под угрозой из-за системной ошибки Shellshock, которая позволяет хакерам запустить на взломанном компьютере любые команды? сообщается на сайте Русской службы BBC.

По оценкам экспертов, на сегодняшний день тысячи серверов оказались уязвимы из-за прорехи Shellshock, а сотни других были использованы для массовой рассылки спама.

Количество взломов, вероятнее всего, будет расти, так как в сети распространен код, с помощью которого можно эксплуатировать этот баг.

Shellshock был обнаружен в командной оболочке Bash, которая широко используется операционной системой Unix и разработанных на ее основе вариантов, включая Linux и систему OC X, которой пользуются продукты компании Apple.

Баг Shellshock позволяет сетевым злоумышленникам подключаться к компьютерам жертв и управлять ими, создавая компьютерные сети или ботнеты.

Ранее группа хакеров с помощью Shellshock разослала компании Akamai Technologies огромное количество спама, пытаясь вывести ее из строя. Другие злоумышленники использовали ботнеты для поиска новых уязвимых для проникновения компьютеров.

Данные об этом были получены компаниями по компьютерной безопасности, использовавшими технологию так называемых "honeypots" или расставленных скрытых "ловушек", чтобы специально подвергнуться взлому.

Хуже, чем Heartbleed

Как рассказал Джейми Бласко, сотрудник компании AlienVault, обеспечивающей компьютерную безопасность, их "ловушки" выявили сканирование команд и атаки с использованием Shellshock. Сканирование проинформировало хакеров о том, что сервер уязвим, за чем последовали попытки установить на нем вирус и дать тем самым хакерам полный над ней контроль.

По словам специалиста по компьютерной безопасности Каспара Линдегаарда из компании Secunia, из-за тех потенциальных возможностей, которые дает Shrellshock хакерам, он более опасен, чем обнаруженный в апреле этого года баг Heartbleed.

"Heartbleed только позволял хакерам извлекать какую-то информацию, - сказал Линдегаард сайту технологических новостей The Register. – Этот же дает возможность отдавать команды и брать под свой контроль серверы и операционные системы".

Из-за этой потенциальной угрозы команда, отвечающая за кибербезопасность правительственных сайтов в Британии, выпустила предупреждение всем агентствам и учреждениям, призывая дать Shellshock самый высокий уровень опасности.

США и Канада тоже выпустили подобные предупреждения и призвали компьютерщиков как можно скорее выпустить соответствующий "патч".

Согласно самым первым сообщениям, до 500 млн компьютеров могло подпасть под удар нового бага, однако новые данные позволяют предположить, что это число значительно меньше, так как для того, чтобы хакеры смогли им воспользоваться, нужно чтобы совпал целый ряд условий.

"Shellshock может затронуть неизмеримое число компьютеров и систем, однако нужны особые условия для того, чтобы начать успешно ими дистанционно управлять", - сказала Джен Эллис из компании по безопасности Rapid7.

Специалисты полагают, что в ближайшие недели и месяцы станет понятнее, насколько широк охват Shellshock и его реальная угроза.

 

журналист
Марафондарыңды… Сендер айдалаға барып жүгіріңдерші. Көше жауып, пробка жасамай.
Сможет ли Трамп заставить казахские власти суетиться
Тарифная война - это так плохо, что даже и хорошо
Смогут ли 340 железнодорожников противостоять подчинённым генпрокурора Берика Асылова
Прокуроры упорно возобновляют уголовное дело, которое закрыли полицейские нескольких регионов
Как Жакип Асанов поспособствовал беспределу МФО
Почему нужно допросить сенатора в ходе расследования мошенничества микрофинансовых организаций
Нефтяникам опять поручено дать денег крестьянам
Дизтопливо будут красить в разные цвета
Отношение власти к обществу в Казахстане
Подавление свободы слова и оппозиции уменьшает шансы на успешное долгосрочное развитие страны
Вести с тарифного фронта: Китай наступил на 100-летние "грабли Америки"
Страна стремится помочь экспортёрам перенаправить продажи на внутренний рынок , что может привести её к более глубокой дефляции
Как Алма-Ату закатали в асфальт и убрали цветами
Репортажи из прошлого от Андрея Михайлова
Алма-Ата и Алматы. Нескучные документы
Как мы ходили на экскурсию в городской архив
Организаторы “долбанутого” форума для Путина получили три и пять лет лишения свободы
Вице-министру - коррупционеру дали меньше, чем подрядчице, интересы которой он лоббировал, и по деньгам он не пострадал
Цены на нефть могут снизиться, даже если торговая война США и Китая "не выстрелит"
Перспективы российской и казахстанской экономики
Муж не перенёс успеха жены и остался без семьи, машины и жилья
После того, как женщина получила повышение по службе, отношения с супругом пошли под откос. Выяснять отношения им пришлось в суде
Как перспективный миллиардер Талгат Ахметов кусок земли в Алматы захватил
И насколько эффективно с этим ведёт борьбу государство
Как акимат Караганды обошёл законы ради BI Group
Администрация Булекпаева не смогла подавить негатив в свой адрес, половина города ненавидит чиновников
Не губите на корню: реконструкция главной улицы Петропавловска началась со скандала
Общественники возмутились повреждением корней зеленых насаждений
В живописном местечке, именуемом в народе Малой Швейцарией, построят завод
Почему местные власти не прислушиваются к мнению рядовых граждан?
Жительница ЗКО обвиняется в заказном убийстве
В шестой раз прения откладываются, теперь дело и вовсе начнут рассматривать заново
Осуждённый за сексуальное насилие над приятелем южанин заявил, что всё было совсем наоборот
Невероятные мужские отношения двух друзей
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.