在Linux和Unix系統(tǒng)中廣泛使用的開源應(yīng)用wget發(fā)現(xiàn)了一個嚴(yán)重安全漏洞,允許攻擊者通過FTP創(chuàng)建任意文件和目錄,甚至復(fù)寫整個文件系統(tǒng)。該漏洞是安全專家HD Moore最早報告給GNU Wget項(xiàng)目的。
不同于此前廣泛宣傳的Heartbleed,ShellShock,POODLE和Sandworm漏洞,wget這個的嚴(yán)重漏洞沒有起什么特別的綽號。利用wget漏洞的測試程序已經(jīng)發(fā)布,確認(rèn)wget 1.14存在漏洞。