当前位置:安全企业动态 → 正文

雅虎改口:黑客未用shellshock入侵服务器

责任编辑:editor005 |来源:企业网D1Net  2014-10-08 10:51:09 本文摘自:中关村在线文章检索

雅虎于7日宣布,虽然黑客攻破了该公司的三台电脑服务器,但并未利用shellshock安全漏洞发起攻击,因此收回了当天早些时候发布的声明。

雅虎首席信息安全官亚历克斯·斯塔莫斯(alexstamos)表示,黑客使用的恶意代码模仿了该公司用于监测网络日志的软件。但该公司之前表示,这些服务器受到shellshock漏洞的危害,黑客可能借此获得远程控制权。不过,斯塔莫斯称,在经过了进一步调查后,他们认为情况并非如此,没有用户的数据被盗。

雅虎此番改口凸显出企业及其安全团队,在对黑客攻击做出快速响应和分析的过程中所面临的挑战。由于外界希望给尽快了解攻击的详细信息,因此企业可能在尚未完全了解情况之前急于发布消息。

shellshock安全漏洞是9月24日正式公开的。黑客可以借助该漏洞向装用bash软件的电脑中植入代码,借此远程控制服务器。

在该漏洞公开后,安全研究人员已经配置了一些电脑,专门监控相关的攻击行为。他们预计,犯罪分子可能利用这一漏洞入侵企业服务器。

雅虎是在昨天探测到这一漏洞的。斯塔莫斯表示,虽然黑客在寻找服务器的shellshock漏洞,但最终入侵雅虎服务器的途径却是一组恶意代码。

“没有证据显示黑客入侵了其他服务器,也没有证据显示有任何用户的数据受到影响。”斯塔莫斯说,“你可以想象,此事给我们的团队造成了一些困扰。”

安全研究员乔纳森·郝尔(jonathanhall)通过扫描发现雅虎遭到攻击,随后将此事通知雅虎,并在自己的博客上公布了此事。

“我们了解此事后便开始修复系统,并且一直在密切监控我们的网络。”雅虎发言人艾丽莎·徐(elisashyu)说,“我们致力于为全球用户提供最安全的体验,并将继续保护我们的用户数据。”

关键字:Shellshock雅虎首席

本文摘自:中关村在线文章检索

x 雅虎改口:黑客未用shellshock入侵服务器 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

雅虎改口:黑客未用shellshock入侵服务器

责任编辑:editor005 |来源:企业网D1Net  2014-10-08 10:51:09 本文摘自:中关村在线文章检索

雅虎于7日宣布,虽然黑客攻破了该公司的三台电脑服务器,但并未利用shellshock安全漏洞发起攻击,因此收回了当天早些时候发布的声明。

雅虎首席信息安全官亚历克斯·斯塔莫斯(alexstamos)表示,黑客使用的恶意代码模仿了该公司用于监测网络日志的软件。但该公司之前表示,这些服务器受到shellshock漏洞的危害,黑客可能借此获得远程控制权。不过,斯塔莫斯称,在经过了进一步调查后,他们认为情况并非如此,没有用户的数据被盗。

雅虎此番改口凸显出企业及其安全团队,在对黑客攻击做出快速响应和分析的过程中所面临的挑战。由于外界希望给尽快了解攻击的详细信息,因此企业可能在尚未完全了解情况之前急于发布消息。

shellshock安全漏洞是9月24日正式公开的。黑客可以借助该漏洞向装用bash软件的电脑中植入代码,借此远程控制服务器。

在该漏洞公开后,安全研究人员已经配置了一些电脑,专门监控相关的攻击行为。他们预计,犯罪分子可能利用这一漏洞入侵企业服务器。

雅虎是在昨天探测到这一漏洞的。斯塔莫斯表示,虽然黑客在寻找服务器的shellshock漏洞,但最终入侵雅虎服务器的途径却是一组恶意代码。

“没有证据显示黑客入侵了其他服务器,也没有证据显示有任何用户的数据受到影响。”斯塔莫斯说,“你可以想象,此事给我们的团队造成了一些困扰。”

安全研究员乔纳森·郝尔(jonathanhall)通过扫描发现雅虎遭到攻击,随后将此事通知雅虎,并在自己的博客上公布了此事。

“我们了解此事后便开始修复系统,并且一直在密切监控我们的网络。”雅虎发言人艾丽莎·徐(elisashyu)说,“我们致力于为全球用户提供最安全的体验,并将继续保护我们的用户数据。”

关键字:Shellshock雅虎首席

本文摘自:中关村在线文章检索

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^