我有一个 Toshiba 笔记本,它带有 Norton Internet Security。另外,我已经安装了 Avast。
我收到了诺顿关于操作系统攻击的警告:GNU Bash CVE-2014-6271入侵尝试。
诺顿在我自己的电脑上“指责”了 Avast 的尝试。
我应该如何看待警告?
更多细节如下。
- 我在一家旅馆。
- 我第一次在我的 PC 中插入了外部远程 Wi-Fi 适配器。由于我还没有安装驱动程序,所以它不起作用,但它可能与攻击有关。
- 报告附在下面。它提到了涉及 2 个不同 IP 的 4 个项目。谁是攻击者和被攻击者令人困惑。
OFFICE2
是我的计算机的名称(除非某些设备复制了它)。 - 我的意图是在试用期结束时放开诺顿,但目前两者都处于活动状态。这里所讨论的问题超出了两者都处于活动状态的便利与否。
- 我只找到了一个类似案例的链接。它很简短,我猜是阿拉伯语。
报告:
Category: Intrusion Prevention
Date & Time: 15/09/2015 01:20:45 p.m.
Risk: High
Activity: An intrusion attempt by OFFICE2 was blocked.
Status: Blocked
Recommended Action: No Action Required
IPS Alert Name: OS Attack: GNU Bash CVE-2014-6271
Default Action: No Action Required
Action Taken: No Action Required
Attacking Computer: "OFFICE2 (10.100.105.51, 56941)"
Attacker URL: 10.100.100.1/cgi-bin/a2/out.cgi
Destination Address: "10.100.100.1, 80"
Source Address: 10.100.105.51 (10.100.105.51)
Traffic Description: "TCP, Port 56941"
Network traffic from <b>10.100.100.1/cgi-bin/a2/out.cgi</b> matches the signature of
a known attack. The attack was resulted from \DEVICE\HARDDISKVOLUME4\PROGRAM FILES\AVAST
SOFTWARE\AVAST\AVASTSVC.EXE. To stop being notified for this type of traffic, in the
<b>Actions</b> panel, click <b>Stop Notifying Me</b>.