Shellshock, νέο σοβαρό κενό ασφαλείας- χειρότερο από το Heartbleed;

Ένα νέο σοβαρότατο κενό ασφαλείας απειλεί να επηρεάσει πάνω από 500 εκατομμύρια υπολογιστές, servers και συσκευές παγκοσμίως. Το κενό βρέθηκε σε software component γνωστό ως Bash το οποίο είναι κομμάτι του Linux και του λειτουργικού συστήματος των Mac.

Το bug βαφτίστηκε Shellshock και μπορεί να χρησιμοποιηθεί για να λάβει τον εξ αποστάσεως έλεγχο κάθε συστήματος

που χρησιμοποιεί Bash.

Ερευνητές εκτιμούν ότι το Shellshock είναι πολύ πιο σοβαρό από το Heartbleed που ανακαλύφθηκε τον Απρίλιο διότι δίνει απευθείας πρόσβαση στο σύστημα. Να πούμε ότι αρχικά οι εκτιμήσεις έλεγαν ότι 500.000 υπολογιστές είχαν επηρεαστεί από το Heartbleed, ενώ οι ερευνητές αναφέρουν τώρα ότι ο αριθμός ήταν τουλάχιστον 500 εκατομμύρια υπολογιστές.

Το πρόβλημα είναι ιδιαίτερα σοβαρό καθώς πολλοί web servers τρέχουν χρησιμοποιώντας το σύστημα Apache, software το οποίο συμπεριλαμβάνει Bash component.

Το Bash που είναι ακρωνύμιο του Bourne-Again SHell, είναι γραμμή εντολών σε πολλούς Unix υπολογιστές. Unix είναι ένα λειτουργικό σύστημα πάνω στο οποίο έχουν δημιουργηθεί πολλά άλλα, όπως Linux και Mac OS.

Ήδη έχει κυκλοφορήσει security patches, αλλά οι ερευνητές εκτιμούν ότι τα patches δεν είναι ολοκληρωμένα και δεν προστατεύουν εντελώς.

Keywords
Τυχαία Θέματα