Mac OS X bland dem som BASH-sårbarhet kan förintetgöra
NyheterSystemadministratörer över hela världen har vaknat till ännu en större säkerhetsskada - efter Heartbleed-buggen i april, den här gången, som påverkar UNIX-baserade operativsystem, inklusive Linux, Mac OSX och eventuellt Android - som har rötter i UNIX.
BASH-buggen (eller Shellshock) som det nu är känt upptäcktes igår av säkerhetsforskare som arbetar för open source-företaget Red Hat och eftersom plattformar som berörs är allestädes närvarande, bör man förvänta sig mer skada än Heart Bleed.
Det som verkligen gör det så oroligt farligt är att det påverkar allt som kör GNUs Bourne Again Shell (annars kallat BASH) och är anslutet till internet.
Detta inkluderar alla Internet-of-Things-enheter som videokameror som använder sig av webbaserade BASH-skript. Dessa är inte bara svåra att patcha men också svåra att spåra och granska, vilket gör det vilda exploaterandet mycket troligt.
ESETs Mark James ger en enkel rutin för att ta reda på om dina system påverkas. Typ
env x = "() :;; eko sårbart" bash -c "eko detta är ett test"
Utgången på ett sårbart system kommer att läsas
sårbar
detta är ett prov
Ett patched eller opåverkat system kommer att mata ut:
bash: varning: x: ignorerar funktionsdefinitionsförsök
bash: fel import av funktionsdefinition för 'x'
detta är ett prov
Han tillade att buggen har funnits länge och samhället vet inte riktigt hur många system som faktiskt påverkas av det.