Схеллсхоцк грешка утиче на Линук, Мац ОС Кс, прве закрпе

хакерски тим адобе фласх виндовс безбедност експлоатишу сајбер
Ажурирање 26.9.14. 18:04 ЕТ од Конрад Кравцзик: Према званичном блогу о безбедности Ред хат-а, пуштене су додатне закрпе које су дизајниране да се боре и исправљају проблеме повезане са грешком Схеллсхоцк у Басху.

Поврх тога, Ред Хат каже да су „закрпе доступне за већину оперативних система“.

Препоручени видео снимци

Ред Хат наставља да каже да не зна ни за какве експлоатације које циљају на Басх на системима који имају инсталиране најновије закрпе. Што се тиче зашто ови недостаци нису откривени брже, у посту на блогу се наводи да су рупе у Басху биле у функцији која је била „нејасна“ и „ретко коришћена“.

Повезан

  • Овај мацОС концепт поправља и Тоуцх Бар и Динамиц Исланд
  • Уобичајени проблеми са мацОС Вентура и како их решити
  • 4 досадна проблема са МацОС-ом које Аппле треба да поправи на ВВДЦ-у

Што се тиче система базираних на ОС Кс и ризика који им представљају као резултат ове претње, наводно је изјавио представник Аппле-а да „огромна већина корисника ОС Кс није у опасности од недавно пријављених басх рањивости“.

Оригинална прича

Хитови и даље стижу за свет сајбер безбедности. Најновија претња за слетање зове се Схеллсхоцк и утиче на нешто што се зове Басх.

Басх, што је скраћеница од „Боурне агаин схелл“, је софтвер који је у комаду који контролише командну линију Линук-а и ОС Кс-а. Влада САД каже да рањивост у Басх-у утиче на „оперативне системе засноване на Унику као што су Линук и Мац ОС Кс“.

Тим Сједињених Држава за компјутерску спремност за хитне случајеве наводи да би та мана могла „да дозволи удаљеном нападачу да изврши произвољан код на погођеном систему“.

Повезан: Како да проверите да ли на ваше сервере и системе утиче Схеллсхоцк грешка у Басху

Национална база података о рањивости оцењује озбиљност овог проблема на „10,0 ВИСОКА“. Поврх тога, барем један стручњак за сајбер безбедност каже да искусном хакеру није тешко да искористи грешку у Басху.

„Користећи ову рањивост, нападачи могу потенцијално да преузму оперативни систем, приступе поверљивим информацијама, унесу промене и тако даље“, Тод Бердсли из Рапид7, фирме за сајбер безбедност, рекао је Ројтерсу. „Свако ко има системе који користе Басх мора одмах да примени закрпу.“

Утврђено је да прва закрпа која је објављена да би се отклонила грешка сама по себи има проблеме, спречавајући је да поправи проблеме које је осмишљена да исправи. То је према званични Ред Хат безбедносни блог.

Ово је праћено новом закрпом која би требало да исправи грешке изазване првим ажурирањем. Међутим, Ред Хат и даље препоручује корисницима да примене оригиналну закрпу са грешкама, уместо да чекају да изађе нова закрпа.

То је зато што, како се наводи у најновијем безбедносном ажурирању Ред Хат блога, проблеми повезани са грешком су „мање озбиљне“, и да се „ради на закрпама за то.

У међувремену, Аппле тек треба да изда ниједну сопствену закрпу која се бави Схеллсхоцк грешком.

Препоруке уредника

  • Како мацОС Сонома може да поправи виџете - или да их учини још горе
  • Рангирање најбољих (и најгорих) верзија мацОС-а у последњих 20 година
  • Можда ћемо имати први поглед на хаптичке Мац тастатуре, а ја сам већ продат
  • ДуцкДуцкГо бета претраживач за МацОС ставља приватност на прво место
  • Најновије ажурирање за Мац Монтереи поправља неке гадне грешке

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.