Linux- és Mac-felhasználók shellsokkolva a BASH sebezhetőség miatt – Comodo News és Internet Security Information

Linux- és Mac-felhasználók shellsokkolva a BASH sebezhetőség miatt – Comodo News és Internet Security Information

Linux and Mac Users Shellshocked from BASH Vulnerability - Comodo News and Internet Security Information PlatoBlockchain Data Intelligence. Vertical Search. Ai. Olvasási idő: 1 perc

A Linux és MAC OS X felhasználóknak tisztában kell lenniük azzal, hogy a parancsokat feldolgozó „Bourne Again Shell” (BASH) kritikus hibája lehetővé teheti a távoli támadók számára tetszőleges kód futtatását. A sebezhetőséget „Shellshock” néven emlegetik, és nagyon komolyan veszik. A belbiztonság és a Szövetségi Pénzügyi Intézmények Vizsgabizottsága (FFIEC) többek között sürgős riasztást adott ki a Shellshock miatt.

A Bash-t gyakran használják alapértelmezett asztali és szerverhéjként a parancsok beviteléhez. A Windows felhasználók számára a DOS Command Box. Ez mind az asztali, mind a szerver felhasználóit érintheti, de a szerverek potenciális veszélye egyértelműen nagyobb.

Ez a hiba lehetővé teszi, hogy a támadók, akik speciálisan kialakított, tetszőleges parancsokat tartalmazó környezeti változókat tudnak biztosítani, végrehajtsák a sebezhető rendszereken. Ez különösen veszélyes a Bash shell elterjedt használata miatt, és annak képessége, hogy egy alkalmazás számos módon meghívja. A Homeland Security ezt „nagy hatásúnak” minősítette, amelynek megvalósításához „alacsony képzettségi szint” szükséges.

Sok UNIX-szerű operációs rendszer, köztük a Linux disztribúciók és az Apple Mac OS X tartalmazza a Bash-t, és valószínűleg ez is érintett lesz

A BASH-t gyakran használják Linux és Unix webszervereken, és rendkívül sebezhetővé teheti a webalkalmazásokat a támadásokkal szemben. A nagyobb Linux gyártók javításokat adtak ki a biztonsági rés kijavítására az érintett verziókhoz.

Szoftverkezelő rendszer
Vírusirtó Linuxhoz

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo