بستن آگهی

تیم امنیتی Red Hat که توزیع لینوکس با همین نام را توسعه می‌دهد، یک نقص مهم در یونیکس، سیستمی که زیربنای لینوکس و OS X است، کشف کردند. یک نقص مهم در پردازنده بر هم زدن در تئوری، به مهاجم اجازه می دهد تا کنترل کامل کامپیوتر در معرض خطر را در دست بگیرد. این یک باگ جدید نیست، برعکس، بیست سال است که در سیستم های یونیکس وجود دارد.

Bash یک پردازشگر پوسته است که دستورات وارد شده در خط فرمان، رابط پایه ترمینال در OS X و معادل آن در لینوکس را اجرا می کند. دستورات را می توان به صورت دستی توسط کاربر وارد کرد، اما برخی از برنامه ها می توانند از پردازنده نیز استفاده کنند. حمله نباید مستقیماً Bash باشد، بلکه هر برنامه‌ای که از آن استفاده می‌کند، باشد. به گفته کارشناسان امنیتی، این باگ به نام Shellshock خطرناک تر از آن است خطای SSL کتابخانه Heartbleed، که بیشتر اینترنت را تحت تأثیر قرار داد.

به گفته اپل، کاربرانی که از تنظیمات پیش فرض سیستم استفاده می کنند باید ایمن باشند. این شرکت برای سرور نظر داد من بیشتر به شرح زیر است:

بخش بزرگی از کاربران OS X در خطر آسیب‌پذیری bash که اخیراً کشف شده است، نیستند. یک اشکال در bash، پردازنده فرمان یونیکس و زبان موجود در OS X وجود دارد که می تواند به کاربران غیرمجاز اجازه دسترسی برای کنترل از راه دور یک سیستم آسیب پذیر را بدهد. سیستم‌های OS X به‌طور پیش‌فرض ایمن هستند و در برابر سوءاستفاده‌های راه دور از باگ bash آسیب‌پذیر نیستند، مگر اینکه کاربر سرویس‌های پیشرفته یونیکس را پیکربندی کرده باشد. ما در تلاش هستیم تا در اسرع وقت یک به روز رسانی نرم افزاری را برای کاربران پیشرفته یونیکس خود ارائه دهیم.

روی سرور StackExchange او ظاهر شد دستورالعمل ها، چگونه کاربران می توانند سیستم خود را برای آسیب پذیری ها آزمایش کنند و چگونه به صورت دستی باگ را از طریق ترمینال برطرف کنند. همچنین با این پست یک بحث گسترده پیدا خواهید کرد.

تاثیر Shellshock از نظر تئوری بسیار زیاد است. شما می توانید یونیکس را نه تنها در OS X و در رایانه هایی با یکی از توزیع های لینوکس، بلکه در تعداد قابل توجهی در سرورها، عناصر شبکه و سایر لوازم الکترونیکی پیدا کنید.

منابع: در آستانه, من بیشتر
.