Napaka Shellshock vpliva na Linux, Mac OS X, prve popravke

hekerska ekipa adobe flash windows varnostni izkoriščanje cyber
Posodobitev 26.9.14 ob 18:04. ET Konrada Krawczyka: Glede na uradni varnostni blog Red hat, so bili izdani dodatni popravki, ki so zasnovani za boj proti in odpravljanje težav, povezanih z napako Shellshock v Bashu.

Poleg tega Red Hat pravi, da so "popravki na voljo za večino operacijskih sistemov."

Priporočeni videoposnetki

Red Hat še pravi, da ne pozna nobenega izkoriščanja, ki bi ciljalo na Bash v sistemih, ki imajo nameščene najnovejše popravke. V zvezi s tem, zakaj te napake niso bile odkrite hitreje, objava v spletnem dnevniku navaja, da so bile luknje v Bashu v funkciji, ki je bila »nejasna« in »redko uporabljena«.

Povezano

  • Ta koncept macOS popravlja tako Touch Bar kot Dynamic Island
  • Pogoste težave z macOS Ventura in kako jih odpraviti
  • 4 nadležne težave z MacOS, ki jih mora Apple odpraviti na WWDC

Kar zadeva sisteme, ki temeljijo na OS X, in tveganja, ki jih predstavlja ta grožnja, naj bi izjavil predstavnik Appla da "velika večina uporabnikov OS X ni v nevarnosti zaradi nedavno prijavljenih ranljivosti bash."

Izvirna zgodba

Uspešnice za svet kibernetske varnosti se kar vrstijo. Najnovejša grožnja kopnemu se imenuje Shellshock in vpliva na nekaj, kar se imenuje Bash.

Bash, kar je okrajšava za "Bourne again shell," je delna programska oprema ki nadzoruje ukazni poziv Linuxa in OS X. Vlada ZDA pravi, da ranljivost v Bashu vpliva na "operacijske sisteme, ki temeljijo na Unixu, kot sta Linux in Mac OS X."

Ekipa Združenih držav Amerike za pripravljenost na računalniške nujne primere navaja, da bi napaka lahko "oddaljenemu napadalcu omogočila izvajanje poljubne kode na prizadetem sistemu."

Sorodno: Kako preveriti, ali na vaše strežnike in sisteme vpliva napaka Shellshock v Bashu

Nacionalna zbirka podatkov o ranljivosti ocenjuje resnost te težave na "10,0 VISOKO." Poleg tega vsaj en strokovnjak za kibernetsko varnost pravi, da izkušenemu hekerju ni težko izkoristiti napake v Bashu.

"Z uporabo te ranljivosti lahko napadalci potencialno prevzamejo operacijski sistem, dostopajo do zaupnih informacij, naredijo spremembe itd.," Tod Beardsley iz Rapid7, podjetja za kibernetsko varnost, je dejal za Reuters. "Vsakdo s sistemi, ki uporabljajo Bash, mora takoj namestiti popravek."

Ugotovljeno je bilo, da ima prvi popravek, ki je bil izdan za odpravo napake, sam po sebi težave, kar mu preprečuje, da bi odpravil težave, za katere je bil prvotno zasnovan. To je glede na uradni varnostni blog Red Hat.

Temu sledi nov popravek, ki naj bi odpravil napake, ki jih je povzročila prva posodobitev. Vendar pa Red Hat še vedno priporoča, da uporabniki uporabijo originalni popravek z napakami, namesto da čakajo, da izide nov popravek.

To je zato, ker so, kot navaja najnovejša varnostna posodobitev spletnega dnevnika Red Hat, težave, povezane s pomanjkljivim popravkom, "manj hudo« in da »se pripravljajo popravki zanj.

Medtem Apple še ni izdal svojih popravkov, ki bi obravnavali napako Shellshock.

Priporočila urednikov

  • Kako bi macOS Sonoma lahko popravil pripomočke — ali jih še poslabšal
  • Razvrstitev najboljših (in najslabših) različic macOS v zadnjih 20 letih
  • Morda bomo prvič videli haptične tipkovnice Mac in že sem prodan
  • Beta brskalnik DuckDuckGo za MacOS postavlja zasebnost na prvo mesto
  • Najnovejša posodobitev za Mac Monterey odpravlja nekaj neprijetnih napak

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.