Shellshock Bug påvirker Linux, Mac OS X, første oppdateringer ut

hacking team adobe flash windows sikkerhet utnytte cyber
Oppdatering 26.09.14 18:04. ET av Konrad Krawczyk: I følge den offisielle Red hat-sikkerhetsbloggen, tilleggsoppdateringer som er designet for å bekjempe og rette opp problemene knyttet til Shellshock-feilen i Bash, har blitt utgitt.

På toppen av det sier Red Hat at "patcher er tilgjengelige for de fleste operativsystemer."

Anbefalte videoer

Red Hat fortsetter med å si at de ikke kjenner til noen utnyttelser som retter seg mot Bash på systemer som har de siste oppdateringene installert. Når det gjelder hvorfor disse feilene ikke ble oppdaget raskere, sier blogginnlegget at hullene i Bash var i en funksjon som var "uklar" og "sjelden brukt."

I slekt

  • Dette macOS-konseptet fikser både Touch Bar og Dynamic Island
  • Vanlige macOS Ventura-problemer og hvordan du fikser dem
  • 4 irriterende MacOS-problemer Apple må fikse på WWDC

Når det gjelder OS X-baserte systemer og risikoen for dem som følge av denne trusselen, en Apple-representant uttalte angivelig at "det store flertallet av OS X-brukere ikke er i fare for nylig rapporterte bash-sårbarheter."

Originalhistorie

Treffene fortsetter bare å komme for cybersikkerhetsverdenen. Den nyeste trusselen mot land heter Shellshock, og den påvirker noe som heter Bash.

Bash, som er forkortelse for "Bourne again shell," er et stykke programvare som kontrollerer kommandoprompten til Linux og OS X. Den amerikanske regjeringen sier at sårbarheten i Bash påvirker "Unix-baserte operativsystemer som Linux og Mac OS X."

United States Computer Emergency Readiness Team uttaler at feilen kan "tillate en ekstern angriper å utføre vilkårlig kode på et berørt system."

I slekt: Hvordan sjekke om serverne og systemene dine er påvirket av Shellshock-feilen i Bash

Den nasjonale sårbarhetsdatabasen vurderer alvorlighetsgraden av dette problemet til "10,0 HØY." På toppen av det, sier minst en cybersikkerhetsekspert at det ikke er vanskelig for en erfaren hacker å utnytte feilen i Bash.

"Ved å bruke dette sikkerhetsproblemet kan angripere potensielt ta over operativsystemet, få tilgang til konfidensiell informasjon, gjøre endringer, et cetera," Tod Beardsley fra Rapid7, et cybersikkerhetsfirma, sa til Reuters. "Alle med systemer som bruker Bash må distribuere oppdateringen umiddelbart."

Den første oppdateringen som ble utgitt for å løse feilen, viste seg å ha sine egne problemer, og hindret den i å fikse problemene den var designet for å rette opp i utgangspunktet. Det er i følge offisielle Red Hat sikkerhetsblogg.

Dette følges opp med en ny oppdatering som skal rette opp feilene forårsaket av den første oppdateringen. Red Hat anbefaler imidlertid fortsatt at brukere bruker den originale, buggy-patchen, i stedet for å vente på at den nye patchen skal komme ut.

Det er fordi, som Red Hats siste sikkerhetsbloggoppdatering sier, er problemene knyttet til den defekte oppdateringen "mindre alvorlig», og at «lapper for det jobbes med.

I mellomtiden har Apple ennå ikke utstedt noen egne patcher som adresserer Shellshock-feilen.

Redaktørenes anbefalinger

  • Hvordan macOS Sonoma kunne fikse widgets – eller gjøre dem enda verre
  • Rangering av de beste (og verste) versjonene av macOS fra de siste 20 årene
  • Vi har kanskje et første glimt av haptiske Mac-tastaturer, og jeg er allerede solgt
  • DuckDuckGos beta-nettleser for MacOS setter personvernet først
  • Den siste Mac Monterey-oppdateringen fikser noen ekle feil

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.