Utenti Linux e Mac colpiti dalla vulnerabilità BASH - Comodo News e informazioni sulla sicurezza Internet

Utenti Linux e Mac colpiti dalla vulnerabilità BASH – Comodo News e informazioni sulla sicurezza Internet

Utenti Linux e Mac colpiti dalla vulnerabilità BASH - Comodo News e informazioni sulla sicurezza Internet PlatoBlockchain Data Intelligence. Ricerca verticale. Ai. Momento della lettura: 1 minuto

Gli utenti Linux e MAC OS X devono essere consapevoli del fatto che un difetto critico nella "Bourne Again Shell" (BASH) che elabora i comandi può consentire agli aggressori remoti di eseguire codice arbitrario. La vulnerabilità viene chiamata "Shellshock" e viene presa molto sul serio. Homeland Security e il Federal Financial Institutions Examination Council (FFIEC), tra gli altri, hanno emesso allarmi urgenti su Shellshock.

Bash viene spesso utilizzato come desktop predefinito e shell del server per l'immissione dei comandi. Per gli utenti Windows pensa a DOS Command Box. Ciò può avere un impatto sia sugli utenti desktop che su quelli del server, ma il potenziale pericolo per i server è chiaramente maggiore.

Questo difetto consente agli aggressori che possono fornire variabili di ambiente appositamente predisposte contenenti comandi arbitrari di eseguire su sistemi vulnerabili. È particolarmente pericoloso a causa dell'uso prevalente della shell Bash e della sua capacità di essere chiamato da un'applicazione in numerosi modi. Homeland Security ha valutato questo come "ad alto impatto" con un "basso livello di abilità" richiesto per l'implementazione.

Molti sistemi operativi simili a UNIX, comprese le distribuzioni Linux e Apple Mac OS X, includono Bash e potrebbero essere interessati

BASH è spesso utilizzato su server web Linux e Unix e potrebbe lasciare le applicazioni web estremamente vulnerabili agli attacchi. Sono state rilasciate patch per correggere questa vulnerabilità dai principali fornitori di Linux per le versioni interessate.

Sistema di gestione del software
Antivirus per Linux

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo