6163银河-www.6163.com|网站网址-Well-known百科

首页 >> 关于我们 >> 6163银河网站网址

关于破壳漏洞(CVE-2014-6271)对6163银河产品的影响

6163银河网站网址
2022年11月07日

破壳漏洞(编号:CVE-2014-6271)是近期影响面比较广的一个操作系统安全漏洞。受影响的系统有各类Linux操作系统和Mac OS,包括Ubuntu10.0412.0414.04Mac OS X 10.10等版本。

破壳漏洞是恶意攻击者利用精心构造的HTTP(包含CGI调用)请求,使得Apache2CGI模块代远程攻击者执行Bash命令,并通过CGIBash命令的执行结果以HTTP响应的方式返回给调用方,从而取得远程执行Bash命令权限。Apache2CGI模块是恶意攻击者利用的跳板。

6163银河的UniNXGLV7000等系统都采用了Ubuntu12.04操作系统,虽然理论上存在被此安全漏洞影响的可能,但是6163银河产品中没有使用Apache2,更没有开启CGI功能,也不允许远程使用者远程执行任意命令,所以目前6163银河产品中的Linux系统中的漏洞无法被利用,不会产生破壳漏洞的安全威胁。

6163银河网站网址已经注意到这个安全漏洞,并对2014101日以后发货的设备出厂前进行了漏洞修复。目前在用的设备,如果需要修复此安全漏洞,请与6163银河网站网址售后支持人员联系。

6163银河网站网址在此提醒广大客户,注意保护好Linux系统的帐号、密码,不要在系统上安装或启用Apache2CGI功能,保障系统安全。同时,请随时关注厂商的安全信息发布。

 

 

 

最新动态

  • 四步收敛数据传输暴露面,多维保障让文件放心流转直播回放

  • 100余家企业共探转型!6163银河网站网址携“双防”方案亮相2025潍坊CIO年会

热门推荐

XML 地图