Ako skontrolovať, či sa vás týka chyba Shellshock Bash

1291866 autosave v1 2 hacker pre laptop
Scyther5 / Shutterstock
Chyba „Shellshock“ spôsobuje, že experti na kybernetickú bezpečnosť a IT ľudia sa snažia aplikovať opravy a vyvíjať riešenia. Chyba, ktorá postihuje systémy so systémom Linux a Mac OS X, ovplyvňuje Bash, čo je skratka pre „Bourne again shell“.

Bash je softvér, ktorý ovláda príkazový riadok v systémoch Linux a Mac OS X. Tu je návod, ako Red Hat, výrobca Red Hat Linuxu, opisuje problémy spôsobené chybou Bash v tomto oficiálnom blogovom príspevku.

Odporúčané videá

Útočník môže poskytnúť špeciálne vytvorené premenné prostredia obsahujúce ľubovoľné príkazy, ktoré sa za určitých podmienok vykonajú na zraniteľných systémoch.

(chybná) záplata pre systémy založené na Linuxe už bola vydaná a zatiaľ čo hovoríme, pripravujeme pokračovanie. Odborníci na bezpečnosť zistili, že chybná oprava je neúplná. Red Hat však používateľom odporúča, aby si ho aj tak nainštalovali. Je to preto, že Red Hat považuje problémy spojené s prvou opravou za menej závažné ako problémy, ktorým čelia systémy, ktoré nemajú prvú opravu.

Medzitým existuje jednoduchý spôsob, ako skontrolovať, či sú stránky a servery založené na Linuxe zraniteľné voči chybe Bash/Shellshock. Pomocou tohto webového nástroja a zadaním príslušných informácií môžete rýchlo zistiť, či ste v ohrození. Môžete tiež skontrolovať, či sú vaše servery zraniteľné voči chybe pomocou tento ďalší webový testovací nástroj, jednoducho nazvaný „ShellShock Tester“.

Odkaz pôvodne zverejnil Oficiálny blog Kaspersky. Kaspersky poznamenal, že keď bol tento príspevok súvisiaci s chybou Bash prvýkrát publikovaný vývojárom antimalvérového softvéru že nástroj ukázal, že 749 zraniteľností bolo objavených ako výsledok 7 362 testov, ktoré boli spustené s to.

Obe čísla výrazne vzrástli. V čase písania tohto článku testovací nástroj ShellShock Bash Vulnerability uvádza, že pomocou neho bolo vykonaných 23 832 testov a ako výsledok bolo objavených 1 568 zraniteľností.

Oficiálny bezpečnostný blog Red Hat uvádza, že ľudia by mali upgradovať na najnovšiu verziu Bash, ktorá obsahuje opravu chyby Shellshock.

Spoločnosť Kaspersky medzitým uvádza, že systémy založené na OS X možno skenovať podľa pokynov uvedených tu. V tomto bode musí Apple ešte vydať oficiálnu opravu, ktorá rieši chybu Bash v počítačoch OS X.

Odporúčania redaktorov

  • Táto hlavná chyba Apple by mohla hackerom umožniť ukradnúť vaše fotografie a vymazať vaše zariadenie
  • Ako vypnúť farebný panel s nástrojmi Safari v systéme MacOS Monterey
  • Koľko miesta zaberá MacOS Monterey?
  • MacOS Monterey prichádza 25. októbra – takto ho môžete získať, keď bude pripravený
  • Ako používať funkciu SharePlay FaceTime v MacOS Monterey

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.