国产又粗又猛又爽又黄的视频日本_A级毛片毛片免费久久看_在线观看国产三级精品_日韩黄色大片网站_亚洲国产精选av_AV毛片免费网站_亚洲美女国产精品久久_亚洲特级毛片无码勉费观看_成人H无码动漫在线观看_东京热50人终极大乱

首頁 >> 關(guān)于我們 >> 新聞動態(tài)

關(guān)于破殼漏洞(CVE-2014-6271)對聯(lián)軟產(chǎn)品的影響

聯(lián)軟科技
2022年11月07日

破殼漏洞(編號:CVE-2014-6271)是近期影響面比較廣的一個(gè)操作系統(tǒng)安全漏洞。受影響的系統(tǒng)有各類Linux操作系統(tǒng)和Mac OS,包括Ubuntu10.04、12.04、14.04、Mac OS X 10.10等版本。

破殼漏洞是惡意攻擊者利用精心構(gòu)造的HTTP(包含CGI調(diào)用)請求,使得Apache2CGI模塊代遠(yuǎn)程攻擊者執(zhí)行Bash命令,并通過CGIBash命令的執(zhí)行結(jié)果以HTTP響應(yīng)的方式返回給調(diào)用方,從而取得遠(yuǎn)程執(zhí)行Bash命令權(quán)限。Apache2CGI模塊是惡意攻擊者利用的跳板。

聯(lián)軟的UniNXGLV7000等系統(tǒng)都采用了Ubuntu12.04操作系統(tǒng),雖然理論上存在被此安全漏洞影響的可能,但是聯(lián)軟產(chǎn)品中沒有使用Apache2,更沒有開啟CGI功能,也不允許遠(yuǎn)程使用者遠(yuǎn)程執(zhí)行任意命令,所以目前聯(lián)軟產(chǎn)品中的Linux系統(tǒng)中的漏洞無法被利用,不會產(chǎn)生破殼漏洞的安全威脅。

聯(lián)軟科技已經(jīng)注意到這個(gè)安全漏洞,并對2014101日以后發(fā)貨的設(shè)備出廠前進(jìn)行了漏洞修復(fù)。目前在用的設(shè)備,如果需要修復(fù)此安全漏洞,請與聯(lián)軟科技售后支持人員聯(lián)系。

聯(lián)軟科技在此提醒廣大客戶,注意保護(hù)好Linux系統(tǒng)的帳號、密碼,不要在系統(tǒng)上安裝或啟用Apache2CGI功能,保障系統(tǒng)安全。同時(shí),請隨時(shí)關(guān)注廠商的安全信息發(fā)布。

 

 

 

最新動態(tài)

  • 聯(lián)軟助力華能集團(tuán)構(gòu)建全方位跨境數(shù)據(jù)流動安全體系,榮獲行業(yè)大獎

  • Win10退役倒計(jì)時(shí)!聯(lián)軟科技助力打造終端安全盾牌

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對比