À´Ô´£ºÖйشåÔÚÏß
Ò»Ö±ÒÔÀ´LinuxÒÔ°²È«Öø³Æ£¬²»¹ý½üÆÚ¹úÍâÍøÂ簲ȫר¼Ò¾¯¸æ³Æ£¬¿ªÔ´Èí¼þLinux·¢ÏÖ´æÔÚ°²È«Â©¶´£¬ÆäΣÏյȼ¶µ½´ï10¼¶£¬Íþв³Ì¶È¿ÉÄÜÒª³¬¹ý½ñÄê4Ô±¬³öµÄ¡°ÐÄÔà³öѪ¡±(Heartbleed)©¶´¡£ÖÜËÄ£¬360Ò²·¢²¼Á˳ÈɫԤ¾¯Ðźţ¬ÈÏΪLinuxÖÐÒ»¸öƵ·±Ê¹ÓÃµÄÆ¬¶Î¡°Bash¡±£¬»ò¿ÉÖÂÆóÒµ·þÎñÆ÷±»¿ØÖÆ¡£
BashÊÇÓÃÓÚ¿ØÖÆLinux¼ÆËã»úÃüÁîÌáʾ·ûµÄÈí¼þ¡£ÍøÂ簲ȫ¹«Ë¾Trail of BitsµÄÊ×ϯִÐйٵ¤?¼ª¶à(Dan Guido)Ö¸³ö¡°ÀûÓÃBash©¶´µÄ·½·¨Ò²¼òµ¥µÃ¶à£¬Äã¿ÉÒÔÖ±½Ó¼ôÇкÍÕ³ÌùÒ»ÐÐÈí¼þ´úÂ룬¾ÍÄÜÈ¡µÃºÜºÃµÄЧ¹û¡£¡±
ÀûÓøÃ©¶´£¬ºÚ¿Í¿ÉÒÔÔ¶³ÌÇÔÈ¡·þÎñÆ÷ÉϵÄÐÅÏ¢£¬²¢¿ØÖÆ·þÎñÆ÷¡£Îª´Ë£¬360»¥ÁªÍø°²È«ÖÐÐÄ·¢²¼ÍøÂç·çÏÕ³ÈɫԤ¾¯£¬ÌáÐѹã´óÍøÕ¾ºÍÆóÒµ¼°Ê±¸üв¢°²×°°²È«²¹¶¡£¬±ÜÃâ©¶´±»ÀûÓúóÔì³ÉÖØ´óΣÏÕ¡£
¸Ã©¶´±àºÅΪCVE-2014-6271¡£Ä¿Ç°»¹²»ÖªÍ¬ÑùÊÇLinuxÄں˵ݲ׿ϵͳÊÇ·ñ»áÊÜ´ËÓ°Ïì¡£ÀûÓÃÕâ¸ö©¶´£¬¹¥»÷Õß¿ÉÄÜ»á½Ó¹Ü¼ÆËã»úµÄÕû¸ö²Ù×÷ϵͳ£¬µÃÒÔ·ÃÎÊ»úÃÜÐÅÏ¢£¬²¢¶Ôϵͳ½øÐиü¸ÄµÈµÈ¡£
ר¼Ò½¨ÒéÈκÎÈ˵ļÆËã»úϵͳ£¬Èç¹ûʹÓÃÁËBashÈí¼þ£¬¶¼ÐèÒªÁ¢¼´´òÉϲ¹¶¡¡£ÓÉÓڸé¶´ÐèÒªÍøÂçµÄÖ§³Ö²ÅÄÜ´«²¥ÂûÑÓ£¬ÓÐÌõ¼þµÄÆóÒµÓû§¿ÉÒÔ½«·Ç±ØÒªµÄ·þÎñÆ÷¶ÏÍø£¬ÒÔ±£»¤·þÎñÆ÷²»Êܵ½Bash©¶´µÄ¹¥»÷£¬Ö±µ½Õâһ©¶´µÃµ½ÐÞ¸´ÎªÖ¹¡£