Shellshock Bug გავლენას ახდენს Linux, Mac OS X, პირველი პატჩები

ჰაკერული გუნდი adobe flash windows უსაფრთხოების ექსპლოიტი კიბერ
განახლება 26.09.14 18:04. ET კონრად კრაუჩიკის მიერ: წითელი ქუდის უსაფრთხოების ოფიციალური ბლოგის მიხედვითგამოვიდა დამატებითი პატჩები, რომლებიც შექმნილია Bash-ში Shellshock-ის შეცდომასთან დაკავშირებული პრობლემების წინააღმდეგ საბრძოლველად და გამოსასწორებლად.

ამის გარდა, Red Hat ამბობს, რომ "პასტები ხელმისაწვდომია ოპერაციული სისტემების უმეტესობისთვის".

რეკომენდებული ვიდეოები

Red Hat აგრძელებს და ამბობს, რომ მან არ იცის რაიმე ექსპლოიტის შესახებ, რომელიც მიზნად ისახავს Bash-ს სისტემებზე, რომლებსაც აქვთ დაინსტალირებული უახლესი პატჩები. რაც შეეხება იმას, თუ რატომ არ იქნა აღმოჩენილი ეს ხარვეზები უფრო სწრაფად, ბლოგ-პოსტში ნათქვამია, რომ ხვრელები ბაშში იყო „ბუნდოვანი“ და „იშვიათად გამოყენებული“.

დაკავშირებული

  • ეს macOS კონცეფცია აფიქსირებს როგორც Touch Bar-ს, ასევე Dynamic Island-ს
  • macOS Ventura-ს საერთო პრობლემები და როგორ მოვაგვაროთ ისინი
  • MacOS-ის 4 შემაშფოთებელი პრობლემა Apple-მა უნდა მოაგვაროს WWDC-ზე

რაც შეეხება OS X-ზე დაფუძნებულ სისტემებს და ამ საფრთხის შედეგად მათ წინაშე არსებულ რისკებს,

Apple-ის წარმომადგენელმა განაცხადა რომ „OS X-ის მომხმარებელთა დიდი უმრავლესობა არ ემუქრება ცოტა ხნის წინ მოხსენებული bash დაუცველობის საფრთხეს“.

ორიგინალური ამბავი

კიბერუსაფრთხოების სამყაროსთვის ჰიტები უბრალოდ გრძელდება. ხმელეთისთვის უახლეს საფრთხეს ჰქვია Shellshock და ის გავლენას ახდენს ისეთ რამეზე, რომელსაც Bash ჰქვია.

Bash, რომელიც შემოკლებულია „Bourne again shell“-ისთვის, არის პროგრამული უზრუნველყოფის ნაწილი რომელიც აკონტროლებს Linux-ისა და OS X-ის ბრძანების სტრიქონს. აშშ-ს მთავრობა ამბობს, რომ Bash-ის დაუცველობა გავლენას ახდენს „Unix-ზე დაფუძნებულ ოპერაციულ სისტემებზე, როგორიცაა Linux და Mac OS X“.

შეერთებული შტატების კომპიუტერული საგანგებო მზადყოფნის ჯგუფი აცხადებს, რომ ხარვეზმა შეიძლება „დაუშვას დისტანციურ თავდამსხმელს, შეასრულოს თვითნებური კოდი დაზარალებულ სისტემაზე“.

დაკავშირებული: როგორ შევამოწმოთ თუ არა თქვენს სერვერებსა და სისტემებზე გავლენას Bash-ის Shellshock ხარვეზი

ეროვნული დაუცველობის მონაცემთა ბაზა აფასებს ამ პრობლემის სიმძიმეს "10.0 HIGH". გარდა ამისა, მინიმუმ ერთი კიბერუსაფრთხოების ექსპერტი ამბობს, რომ გამოცდილი ჰაკერისთვის რთული არ არის ბაშის ხარვეზის გამოყენება.

„ამ დაუცველობის გამოყენებით, თავდამსხმელებს შეუძლიათ პოტენციურად დაიკავონ ოპერაციული სისტემა, წვდომა მიიღონ კონფიდენციალურ ინფორმაციაზე, განახორციელონ ცვლილებები და ა. განუცხადა Reuters-ს. „ნებისმიერმა, ვისაც სისტემა იყენებს Bash-ს, დაუყოვნებლივ უნდა განათავსოს პატჩი“.

აღმოაჩინა, რომ პირველ პატჩს, რომელიც გამოვიდა ხარვეზის მოსაგვარებლად, ჰქონდა საკუთარი პრობლემები, რაც ხელს უშლიდა მას იმ პრობლემების გამოსწორებაში, რისი გამოსწორებაც თავიდანვე იყო შექმნილი. ამის მიხედვით Red Hat უსაფრთხოების ოფიციალური ბლოგი.

ამას მოჰყვება ახალი პაჩი, რომელმაც უნდა გამოასწოროს პირველი განახლებით გამოწვეული შეცდომები. თუმცა, Red Hat მაინც ურჩევს მომხმარებლებს გამოიყენონ ორიგინალური, ბუგირებული პაჩი, ნაცვლად იმისა, რომ დაელოდონ ახალი პაჩის გამოტანას.

ეს იმიტომ, რომ, როგორც Red Hat-ის უახლესი უსაფრთხოების ბლოგის განახლებაში ნათქვამია, პრობლემები, რომლებიც დაკავშირებულია დეფექტურ პატჩთან არის ”ნაკლებად მძიმე“, და რომ „ამისთვის სამუშაოები მიმდინარეობს.

იმავდროულად, Apple-ს ჯერ არ გამოუქვეყნებია საკუთარი პატჩები Shellshock-ის შეცდომის შესახებ.

რედაქტორების რეკომენდაციები

  • როგორ შეეძლო macOS Sonoma-ს ვიჯეტების გამოსწორება - ან კიდევ უფრო გაუარესება
  • macOS-ის საუკეთესო (და ყველაზე ცუდი) ვერსიების რეიტინგი ბოლო 20 წლის განმავლობაში
  • ჩვენ შეიძლება გვქონდეს პირველი ხედვა Mac-ის კლავიატურაზე და მე უკვე გაყიდული ვარ
  • DuckDuckGo-ს ბეტა ბრაუზერი MacOS-ისთვის პირველ ადგილზე აყენებს კონფიდენციალურობას
  • Mac Monterey-ის უახლესი განახლება ასწორებს რამდენიმე უსიამოვნო შეცდომებს

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო