Затвори оглас

Безбедносни тим у Ред Хат-у, који развија истоимену дистрибуцију Линука, открио је критичну грешку у УНИКС-у, систему који је у основи и Линук и ОС Кс. Критичан недостатак у процесору треснути у теорији, омогућава нападачу да преузме потпуну контролу над компромитованим рачунаром. Ово није нова грешка, напротив, постоји у УНИКС системима већ двадесет година.

Басх је схелл процесор који извршава команде унете у командну линију, основни интерфејс терминала у ОС Кс и његов еквивалент у Линук-у. Команде може да унесе корисник ручно, али неке апликације могу да користе и процесор. Напад не мора бити усмерен директно на басх, већ на било коју апликацију која га користи. Према стручњацима за безбедност, ова грешка по имену Схеллсхоцк је опаснија од Грешка ССЛ библиотеке Хеартблеед, што је утицало на велики део интернета.

Према Аппле-у, корисници који користе подразумевана подешавања система требало би да буду безбедни. Компанија је коментарисала за сервер Ја више као што следи:

Велики део корисника ОС Кс није у опасности од недавно откривене басх рањивости. Постоји грешка у басх-у, Уник командном процесору и језику укљученом у ОС Кс, која би могла омогућити неовлашћеним корисницима да добију приступ даљинској контроли рањивог система. ОС Кс системи су подразумевано безбедни и нису рањиви на удаљене експлоатације басх грешке осим ако корисник није конфигурисао напредне Уник услуге. Радимо на томе да обезбедимо ажурирање софтвера за наше напредне Уник кориснике што је пре могуће.

На серверу СтацкЕкцханге појавио се упутства, како корисници могу да тестирају свој систем на рањивости и како да ручно поправе грешку преко терминала. Такође ћете пронаћи опсежну дискусију уз пост.

Утицај Схеллсхоцка је теоретски огроман. Уник можете пронаћи не само у ОС Кс-у и рачунарима са једном од Линук дистрибуција, већ иу великом броју на серверима, мрежним елементима и другој електроници.

Ресурси: Верге, Ја више
.