Kuidas kontrollida, kas olete Shellshock Bashi veast mõjutatud

1291866 automaatse salvestamise v1 2 sülearvuti häkker
Scyther5 / Shutterstock
"Shellshocki" viga paneb küberturvalisuse eksperdid ja IT-inimesed paranduste rakendamise ja lahenduste väljatöötamise nimel rüselema. Viga, mis mõjutab Linuxi ja Mac OS X-i töötavaid süsteeme, mõjutab Bashi, mis on lühend sõnast "Bourne again kest".

Bash on tarkvara, mis juhib Linuxis ja Mac OS X-is käsuviipa. Siin kirjeldab Red Hat Linuxi tootja Red Hat Bashi veast tulenevaid probleeme selles ametlikus ajaveebi postituses.

Soovitatavad videod

Ründaja võib pakkuda spetsiaalselt loodud keskkonnamuutujaid, mis sisaldavad suvalisi käske, mida teatud tingimustel haavatavates süsteemides käivitatakse.

(Vigane) plaaster Linuxi-põhistele süsteemidele on juba välja antud ja järge töötatakse välja, kui me räägime. Turvaeksperdid leidsid, et vigane plaaster on puudulik. Red Hat soovitab aga kasutajatel selle siiski installida. Seda seetõttu, et Red Hat leiab, et esimese paigaga seotud probleemid ei ole nii tõsised kui probleemid, mis seisavad silmitsi süsteemidega, millel pole esimest plaastrit.

Vahepeal on lihtne viis kontrollida, kas Linuxi-põhised saidid ja serverid on Bash/Shellshocki vea suhtes haavatavad. Kasutades seda veebipõhist tööriista ja sisestades sobiva teabe, saate kiiresti teada, kas olete ohus. Kasutades saate ka kontrollida, kas teie serverid on vea suhtes haavatavad see teine ​​veebipõhine testimistööriist, mille nimeks on lihtsalt "ShellShock Tester".

Lingi postitas algselt Kaspersky ametlik ajaveeb. Kui pahavaratõrjetarkvara arendaja selle Bashi veaga seotud postituse esmakordselt avaldas, märkis Kaspersky et tööriist näitas, et 7362 testi tulemusena avastati 749 turvaauku. seda.

Mõlemad numbrid on oluliselt kasvanud. Selle kirjutamise seisuga on ShellShock Bash haavatavuse testimise tööriistas kirjas, et selle abil on läbi viidud 23 832 testi ja selle tulemusena avastati 1568 haavatavust.

Red Hati ametlikus turvablogis öeldakse, et inimesed peaksid üle minema Bashi uusimale versioonile, mis sisaldab Shellshocki vea parandust.

Vahepeal teatab Kaspersky, et OS X-põhiseid süsteeme saab skannida järgides siin toodud juhiseid. Praegu ei ole Apple veel välja andnud ametlikku plaastrit, mis käsitleb OS X-i arvutite Bashi viga.

Toimetajate soovitused

  • See suur Apple'i viga võib lasta häkkeritel teie fotosid varastada ja seadet pühkida
  • Kuidas keelata värviline Safari tööriistariba MacOS Montereys
  • Kui palju ruumi MacOS Monterey võtab?
  • MacOS Monterey tuleb 25. oktoobril – saate selle valmis hankida järgmiselt
  • Kuidas kasutada FaceTime'i SharePlay funktsiooni MacOS Montereys

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.