Shellshock 버그가 Linux, Mac OS X에 영향을 미치고 첫 번째 패치 출시

해킹 팀 Adobe Flash Windows 보안 악용 사이버
업데이트 2014년 9월 26일 오후 6시 4분 Konrad Krawczyk의 ET: 공식 Red Hat 보안 블로그에 따르면, Bash의 Shellshock 버그와 관련된 문제를 해결하고 해결하기 위해 설계된 추가 패치가 출시되었습니다.

게다가 Red Hat은 "대부분의 운영 체제에서 패치를 사용할 수 있다"고 말합니다.

추천 동영상

Red Hat은 최신 패치가 설치된 시스템에서 Bash를 표적으로 삼는 어떤 공격도 알지 못한다고 밝혔습니다. 이러한 결함이 더 빨리 발견되지 않은 이유에 대해 블로그 게시물에는 Bash의 구멍이 "모호하고" "거의 사용되지 않는" 기능에 있다고 명시되어 있습니다.

관련된

  • 이 macOS 개념은 Touch Bar와 Dynamic Island를 모두 수정합니다.
  • 일반적인 macOS Ventura 문제 및 해결 방법
  • Apple이 WWDC에서 수정해야 할 4가지 성가신 MacOS 문제

OS X 기반 시스템과 이 위협으로 인해 발생하는 위험에 대해서는 Apple 담당자는 다음과 같이 말했습니다. "대부분의 OS X 사용자는 최근 보고된 bash 취약점의 위험에 노출되어 있지 않습니다."

오리지널 스토리

사이버 보안 세계에서는 히트작이 계속해서 나오고 있습니다. 육지에 대한 최신 위협은 Shellshock이라고 하며 Bash라는 것에 영향을 미칩니다.

Bourne Again Shell의 약자인 Bash는 조각 소프트웨어입니다. Linux 및 OS X의 명령 프롬프트를 제어하는. 미국 정부는 Bash의 취약점이 “Linux 및 Mac OS X와 ​​같은 Unix 기반 운영 체제”에 영향을 미친다고 밝혔습니다.

미국 컴퓨터 비상 대비 팀(United States Computer Emergency Readiness Team)은 이 결함으로 인해 “원격 공격자가 영향을 받는 시스템에서 임의의 코드를 실행할 수 있다”고 밝혔습니다.

관련된: 귀하의 서버와 시스템이 Bash의 Shellshock 결함에 의해 영향을 받는지 확인하는 방법

국가 취약성 데이터베이스 이 문제의 심각도를 "10.0 높음"으로 평가합니다. 게다가 적어도 한 명의 사이버 보안 전문가는 노련한 해커가 Bash의 결함을 악용하는 것이 어렵지 않다고 말합니다.

사이버 보안 회사인 Rapid7의 Tod Beardsley는 "이 취약점을 이용하여 공격자는 잠재적으로 운영 체제를 장악하고, 기밀 정보에 액세스하고, 변경 작업 등을 수행할 수 있습니다."라고 말했습니다. 로이터에 말했다. "Bash를 사용하는 시스템을 사용하는 사람은 누구나 즉시 패치를 배포해야 합니다."

결함을 해결하기 위해 출시된 첫 번째 패치는 자체적으로 문제가 있는 것으로 밝혀져 애초에 수정하려고 설계된 문제를 수정하지 못했습니다. 에 따르면 공식 Red Hat 보안 블로그.

이는 첫 번째 업데이트로 인해 발생한 잘못을 바로잡는 새로운 패치로 후속 조치를 취하고 있습니다. 그러나 Red Hat은 사용자가 새 패치가 나올 때까지 기다리지 않고 원래의 버그가 있는 패치를 적용할 것을 권장합니다.

Red Hat의 최신 보안 블로그 업데이트에 따르면 결함이 있는 패치와 관련된 문제는 다음과 같습니다.덜 심각하다”며 “패치 작업이 진행 중입니다.

그 동안 Apple은 아직 Shellshock 버그를 해결하는 자체 패치를 발행하지 않았습니다.

편집자의 추천

  • macOS Sonoma가 위젯을 수정하거나 더 악화시키는 방법
  • 지난 20년간 최고의(그리고 최악의) macOS 버전 순위
  • 우리는 햅틱 Mac 키보드를 처음으로 엿볼 수 있으며 이미 마음에 들었습니다.
  • DuckDuckGo의 MacOS용 베타 브라우저는 개인 정보 보호를 최우선으로 생각합니다
  • 최신 Mac Monterey 업데이트로 일부 불쾌한 버그가 수정되었습니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.