Co to jest luka w zabezpieczeniach Shellshock?

Shellshock to zbiorowa nazwa serii problemów z bezpieczeństwem Linuksa w powłoce bash. Bash jest domyślnym terminalem w wielu dystrybucjach Linuksa, co oznaczało, że skutki błędów były szczególnie rozpowszechnione.

Uwaga: usterka nie dotyczy systemów Windows, ponieważ system Windows nie korzysta z powłoki Bash.

We wrześniu 2014 r. Stéphane Chazelas, badacz bezpieczeństwa, odkrył pierwszy problem w Bashu i prywatnie zgłosił go osobie utrzymującej Basha. Współpracował z deweloperem odpowiedzialnym za utrzymanie Bash i opracowano łatkę, która rozwiązała problem. Gdy łatka została wydana i dostępna do pobrania, charakter błędu został upubliczniony pod koniec września.

W ciągu kilku godzin od ogłoszenia błędu był on wykorzystywany na wolności, aw ciągu jednego dnia pojawiły się już botnety oparte na exploitie wykorzystywanym do przeprowadzania ataków DDOS i skanowania podatności. Mimo że łatka była już dostępna, ludzie nie byli w stanie wdrożyć jej wystarczająco szybko, aby uniknąć pośpiechu eksploatacji.

W ciągu następnych kilku dni zidentyfikowano pięć kolejnych powiązanych luk w zabezpieczeniach. Ponownie łatki zostały szybko opracowane i wydane, ale pomimo aktywnego wykorzystania, aktualizacje nadal niekoniecznie były stosowane natychmiast lub nawet natychmiast dostępne we wszystkich przypadkach, co prowadziło do większej liczby skompromitowanych maszyn.

Luki pochodziły z różnych wektorów, w tym z nieprawidłowej obsługi wywołań systemowych serwera WWW opartego na CGI. Serwer OpenSSH umożliwiał podniesienie uprawnień z powłoki ograniczonej do powłoki nieograniczonej. Złośliwe serwery DHCP były w stanie wykonać kod na podatnych klientach DHCP. Podczas przetwarzania wiadomości Qmail zezwalał na eksploatację. Ograniczona powłoka IBM HMC może zostać wykorzystana do uzyskania dostępu do pełnej powłoki bash.

Ze względu na rozpowszechniony charakter błędu, a także powagę luk i pośpiech w eksploatacji, Shellshock jest często porównywany do „Heartbleed”. Heartbleed to luka w zabezpieczeniach OpenSSL, która powodowała wyciek zawartości pamięci bez interakcji użytkownika.



Leave a Comment

Napraw: Nieprzypięte aplikacje ciągle się pojawiają w systemie Windows 11

Napraw: Nieprzypięte aplikacje ciągle się pojawiają w systemie Windows 11

Jeśli nieprzypięte aplikacje i programy ciągle pojawiają się na pasku zadań, możesz edytować plik Layout XML i usunąć niestandardowe linie.

Jak usunąć zapisane informacje z funkcji Autofill w Firefoxie

Jak usunąć zapisane informacje z funkcji Autofill w Firefoxie

Usuń zapisane informacje z funkcji Autofill w Firefoxie, postępując zgodnie z tymi szybkim i prostymi krokami dla urządzeń z systemem Windows i Android.

Jak zresetować iPod Shuffle: Miękki i Twardy Reset

Jak zresetować iPod Shuffle: Miękki i Twardy Reset

W tym samouczku pokażemy, jak wykonać miękki lub twardy reset na urządzeniu Apple iPod Shuffle.

Jak zarządzać subskrypcjami Google Play na Androidzie

Jak zarządzać subskrypcjami Google Play na Androidzie

Na Google Play jest wiele świetnych aplikacji, w które warto się zaangażować subskrypcyjnie. Po pewnym czasie lista subskrypcji rośnie i trzeba nimi zarządzać.

Jak korzystać z Samsung Pay na Galaxy Z Fold 5

Jak korzystać z Samsung Pay na Galaxy Z Fold 5

Szukając odpowiedniej karty do płatności, można się mocno zdenerwować. W ostatnich latach różne firmy opracowały i wprowadziły rozwiązania płatności zbliżeniowych.

Jak usunąć historię pobierania Androida

Jak usunąć historię pobierania Androida

Usunięcie historii pobierania na urządzeniu z Androidem pomoże zwiększyć przestrzeń dyskową i poprawić porządek. Oto kroki, które należy podjąć.

Jak usunąć zdjęcia i filmy z Facebooka

Jak usunąć zdjęcia i filmy z Facebooka

Ten przewodnik pokaże Ci, jak usunąć zdjęcia i filmy z Facebooka za pomocą komputera, urządzenia z systemem Android lub iOS.

Jak zresetować Galaxy Tab S9

Jak zresetować Galaxy Tab S9

Spędziliśmy trochę czasu z Galaxy Tab S9 Ultra, który idealnie nadaje się do połączenia z komputerem z systemem Windows lub Galaxy S23.

Jak wyciszyć wiadomości tekstowe w grupie w Androidzie 11

Jak wyciszyć wiadomości tekstowe w grupie w Androidzie 11

Wycisz wiadomości tekstowe w grupie w Androidzie 11, aby kontrolować powiadomienia dla aplikacji Wiadomości, WhatsApp i Telegram.

Firefox: Wyczyść historię URL paska adresu

Firefox: Wyczyść historię URL paska adresu

Wyczyść historię URL paska adresu w Firefox i zachowaj sesje prywatne, postępując zgodnie z tymi szybkim i łatwymi krokami.