加速乐:第一时间破壳漏洞纪实 上演拦截戏码

所属分类: 网络安全 / 安全其它 阅读数: 159
收藏 0 赞 0 分享

  2014年9月24日,Bash被曝光存在任意命令执行漏洞,漏洞编号为CVE-2014-6271,影响范围非常大:Bash <= 4.3。破壳漏洞(ShellShock)的严重性被定义为10 级(最高),今年4 月爆发的OpenSSL“心脏出血”漏洞才5 级!GNU Bash Shell作为一种被广泛应用在Linux和Unix家族中的命令行解析器,使该漏洞会影响大量基于Linux/Unix的设备,可能受影响的有:

  此漏洞可以绕过ForceCommand在sshd中的配置,从而执行任意命令;

  如果CGI脚本用bash或subshell编写,则使用mod_cgi或mod_cgid的

  Apache服务器会受到影响;

  DHCP客户端调用shell脚本来配置系统,可能存在允许任意命令执行,尤其

  作为根命令的形式,在DHCP客户端的机器上运行;

  各种daemon和SUID/privileged的程序都可能执行shell脚本,通过用户

  设置或影响环境变数值,允许任意命令运行。

  破壳漏洞不仅是一个危害极大的漏洞,并且破壳漏洞的探测方式很复杂,不同的组件测试方式有所区别,很难评估一个影响面,但是可以肯定的是Bash<=4.3 版本都受影响,而Bash 在至少百亿级别数量的设备上使用,因为Bash 是最流行的Linux Shell。安全状况令人堪忧,加速乐的安全团队第一时间通过几种方式的组合检测,得到了些影响结论:

  一.某知名交付管理系统在全中国氛围内有13254 台设备受到破壳漏洞影响,可被直接远程攻击;

  二.全球大概存在142000 主机受影响,需要注意的是由于Fuzzing 规则不完备,得到的数量肯定会不完备,但这个数字至少可以看到可被直接远程攻击利用的面非常之大;

  三.对主机的80 端口进行直接请求,发现至少150 万网站、网关、邮件系统、安全设备受到影响。

  加速乐团队连夜奋战,截止2014/9/26中午,已拦截了1759 次破壳漏洞攻击!

  从图中可见,加速乐团队在漏洞爆发之前就已经添加规则。25日的拦截情况如下:

  总共拦截数:1,759 次

  受攻击站点数:214 个

  攻击成功站点数:0 个

  发起攻击IP 数:6 个

  通过加速乐的连夜分析,还发现破壳漏洞的蠕虫(代码:https://gist.github.com/anonymous/929d622f3b36b00c0be1)已经开始全球蔓延,应该是利用masscan 来进行大规模植入的。并且DHCP 服务受影响,这意味着这个破壳漏洞绝不仅Linux 服务器的事!

  加速乐表述,现在暂时还没有最靠谱的通用修复方案,请站长们关注Bash 的下一次升级。

更多精彩内容其他人还在看

Mac DNS被劫持的解决办法

这篇文章主要介绍了Mac DNS被劫持的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

2010新编中国顶级黑客圈内人物一览

在下面这些人中很多人手握众多危害极大的未公开漏洞。就是圈内所称的0day。这类危害极大的0day一般在黑市上可以卖的数十万人民币
收藏 0 赞 0 分享

5步教你远离物联网安全的威胁

科技的发展会催生新的产品,而这些产品也会使得我们的生活更加轻松,也更加舒适。但是我们也要警惕这些设备所面临的安全风险
收藏 0 赞 0 分享

网警叔叔讲那些年经历过的奇葩DDoS案例

型网络犯罪、新的应用方法层出不穷,当网警这5年,太挑战了。于是网警叔叔回忆起了这些年经历过的奇葩DDoS攻击案例,哭笑不得都是泪
收藏 0 赞 0 分享

域名安全指数提高N倍的七个技巧

域名安全问题是非常重要的一个问题,关乎它的主要因素是什么呢?看看下面这七个技巧吧,可以确保你的账户的安全
收藏 0 赞 0 分享

物联网时代到来 你准备好在摄像头下保护好你的隐私了吗

什么是物联网,我百度了好多地方,觉得答案实在太官方了。我觉得物联网就是把身边的一切连在一起,包括你曾经认为和网搭不上边的东西,沙发、电视、电饭煲,这一切都被网络连在一起。带来方便的同时,你再也做不到纯粹而隐形了,那么,你准备好在摄像头下生活了吗
收藏 0 赞 0 分享

恶意软件随处传播 企业该怎么做好安全防御

随着互联网时代的飞速发展,智能手机和平板电脑很快的融入到企业办公当中,当然一些恶意软件也会在这其中泛滥起来,该如何防御呢
收藏 0 赞 0 分享

怎么采用DirectAccess来保护企业的网络安全

现在微软在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是专为替代VPN连接而设计的下一代网络连接。而且不需要用户手动连接VPN,只需打开浏览器,系统就会自动连接到企业网络,非常便捷
收藏 0 赞 0 分享

详解与DirectAccess有关的10件事情

Direct Access(直接访问)是Windows 7(企业版或者更高级版本)和Windows Server 2008 R2中的一项新功能,外界的网络可以不用建立VPN连接,它克服了VPN的很多局限性,可以直接访问公司防火墙之后的资源,既高速又安全,Direct Access
收藏 0 赞 0 分享

商场免费WIFI安全吗 WIFI密码共享软件隐患多

因为接触这个行业,所以在密码方面有深深的恐惧。商场里提供免费wifi,然后也提供支付宝微信支付,竟然有这么多人真的敢用着公用wifi付款买单,市场上共享wifi密码的软件层出不穷,我相信你肯定也用过,可你真的知道一进门不用输密码就连上wifi的原理吗
收藏 0 赞 0 分享
查看更多