0 коментари 3 мин. читање 26 септември, 2014

Shellshock е полоша ранливост од Hearthbleed, велат безбедносните експерти

По се изгледа последиците од безбедносниот пропуст на Linux и Mac X OS ќе бидат поголеми од Hearthbleed со кој е споредуван. Дел од експертите веќе денес тврдат дека Shellshock, како што се нарекува ново-откриената ранливост, ќе има посериозен ефект врз безбедноста на 500 милиони компјутери. National Vulnerability Database го оцени со ниво на опасност 10 од 10, бидејќи подложни на напади се речиси сите верзии на GNU Bourne Again Shell од 1.14.0 до 4.3. Или со други зборови, ранливоста не е закрпена веќе 25 години!

Причината поради која Bash Bug е оценет како поопасен од Hearthbleed е тоа што Hearthbleed им овозможува на напаѓачите да украдат лозинки и други чувствивтелни податоци, а Bash Bug им овозможува на напаѓачите контрола врз системи, инсталација на програми и извршување на наредби.

Втор проблем е бројот на уреди за кој треба да се направи надградба на софтверот Bash, a тука спаѓаат уреди базирани на Unix заедно со Linux и OS X, Android телефони и таблет комјутери, сервери, рутери. Со пропустот се зафатени и системите за автоматизација на електраните и водостопанство, вели National Post. Покрај ова зафатени се уредите кои доаѓаат под „интернет на нештата“, пред се камери чии софтвер е базиран на web-enabled Bash-скрипти, но и паметни фрижидери, веб-камери, рутери и куп слични уреди.

За среќа проверката на вашиот систем која ќе ви покаже дали е подложен на опасност или не е е едноставен. Во command line напишете “env x='() { :;}; echo vulnerable’ bash -c “echo this is a test” доколку системот е во опасност резултатот е следен “vulnerable, this is a test”. Доколку системот не е во опасност “bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x’ this is a test”, објаснува ArsTechnica. За повеќе податоци за опасностите на Bash Bug посетете го блогот на безбедносниот експерт Роберт Грахам или Troyhunt.

[youtube]aKShnpOXqn0[/youtube]

Avatar photo
Напишано од

Дејан Соколоски

Дејан Соколоски е автор на IT.mk. Долгогодишен гејмер кого го интересираат обновливите извори на енергија, автоматизација, хардвер, фан е на стрипови, алтернативна уметност и Ливерпул.

Сите написи од овој автор
Добивај известувања
Извести ме за
guest
0 Коментари
Најнови
Најстари Со највеќе гласови
Мени
Заедница
Изглед
To top