首頁 >> 關于我們 >> 新聞動態

關于破殼漏洞(CVE-2014-6271)對聯軟產品的影響

聯軟科技
2022年11月07日

破殼漏洞(編號:CVE-2014-6271)是近期影響面比較廣的一個操作系統安全漏洞。受影響的系統有各類Linux操作系統和Mac OS,包括Ubuntu10.04、12.0414.04、Mac OS X 10.10等版本。

破殼漏洞是惡意攻擊者利用精心構造的HTTP(包含CGI調用)請求,使得Apache2CGI模塊代遠程攻擊者執行Bash命令,并通過CGIBash命令的執行結果以HTTP響應的方式返回給調用方,從而取得遠程執行Bash命令權限。Apache2CGI模塊是惡意攻擊者利用的跳板。

聯軟的UniNXGLV7000等系統都采用了Ubuntu12.04操作系統,雖然理論上存在被此安全漏洞影響的可能,但是聯軟產品中沒有使用Apache2,更沒有開啟CGI功能,也不允許遠程使用者遠程執行任意命令,所以目前聯軟產品中的Linux系統中的漏洞無法被利用,不會產生破殼漏洞的安全威脅。

聯軟科技已經注意到這個安全漏洞,并對2014101日以后發貨的設備出廠前進行了漏洞修復。目前在用的設備,如果需要修復此安全漏洞,請與聯軟科技售后支持人員聯系。

聯軟科技在此提醒廣大客戶,注意保護好Linux系統的帳號、密碼,不要在系統上安裝或啟用Apache2CGI功能,保障系統安全。同時,請隨時關注廠商的安全信息發布。

 

 

 

最新動態

  • 聯軟科技“6+1”方案亮相醫療行業研討會 賦能數智安全新高度

  • 再傳捷報!聯軟科技中標工商銀行“新一代移動安全軟件產品及服務項目”

熱門推薦

欧美日韩精品码免费,每日AV更新在线观看,强奷乱码中文字幕熟女导航,精品少妇一区二区三区在线视频
可以在线免费看AV的网站 | 亚洲国产日韩欧美综合 | 亚洲综合五月天国产AV | 精品国产一区二区在线 | 亚洲国产视频中文字幕 | 视频在线色久火热精 |