又發現網路軟體弱點 專家憂網攻再起

網路安全研究人員今天(25日)表示,又發現被廣為使用的網路軟體有新的漏洞,這將導致數萬台電腦有遇駭的潛在風險,蒙受類似勒索軟體「WannaCry」發動的攻擊。「WannaCry」已感染全球超過30萬台電腦。 美國國土安全部(U.S. Department of Homeland Security)24日宣布這項新的軟體弱點,並敦促用戶與管理人安裝修補程式。有心人可利用這項弱點控制被影響的電腦。 網路安全公司Rapid7的布朗(Rebekah Brown)告訴路透社,在宣布發現弱點的12小時內,並無跡象顯示有攻擊者加以利用。但她說,研究人員只花了15分鐘,就開發出可利用這個漏洞的惡意軟體。 布朗表示,「這個(漏洞)看起來非常、非常容易利用。」 Rapid7指出,公司已發現超過10萬台電腦使用易受攻擊的Samba軟體版本,而且有潛在風險的電腦可能還更多。Samba是為Linux與Unix作業系統開發的網路軟體。 布朗說,已被發現的多數電腦使用的是Samba軟體較舊的版本,無法修補。其中部分電腦看起來是組織與企業所有,但大多數屬於家戶使用者。