Çfarë është cenueshmëria e Shellshock?

Shellshock është një emër kolektiv për një seri çështjesh të sigurisë së Linux në guaskën bash. Bash është terminali i paracaktuar në shumë shpërndarje Linux, që do të thotë se efektet e gabimeve ishin veçanërisht të përhapura.

Shënim: Dobësia nuk ndikoi në sistemet e Windows pasi Windows nuk përdor guaskën Bash.

Në shtator 2014, Stéphane Chazelas, një studiues sigurie, zbuloi problemin e parë në Bash dhe ia raportoi privatisht personit që mban Bash. Ai punoi me zhvilluesin përgjegjës për mirëmbajtjen e Bash dhe u zhvillua një patch që e zgjidhi problemin. Pasi patch-i u lëshua dhe ishte i disponueshëm për shkarkim, natyra e defektit u lëshua për publikun afër fundit të shtatorit.

Brenda disa orësh nga shpallja e defektit, ai po shfrytëzohej në natyrë dhe brenda një dite kishte tashmë botnet të bazuara në shfrytëzimin që përdorej për të kryer sulme DDOS dhe skanime të cenueshmërisë. Edhe pse një patch ishte tashmë i disponueshëm, njerëzit nuk ishin në gjendje ta vendosnin atë aq shpejt sa për të shmangur nxitimin e shfrytëzimit.

Gjatë ditëve në vijim, u identifikuan pesë dobësi të tjera të lidhura. Përsëri arnimet u zhvilluan dhe u lëshuan me shpejtësi, por pavarësisht nga shfrytëzimi aktiv, përditësimet nuk u aplikuan domosdoshmërisht menjëherë apo edhe të disponueshme menjëherë në të gjitha rastet, duke çuar në më shumë makina të komprometuara.

Dobësitë erdhën nga një sërë vektorësh, duke përfshirë thirrjet e sistemit të serverëve në internet të bazuara në CGI që nuk trajtoheshin në mënyrë korrekte. Serveri OpenSSH lejoi ngritjen e privilegjit nga një guaskë e kufizuar në një guaskë të pakufizuar. Serverët me qëllim të keq DHCP ishin në gjendje të ekzekutonin kodin në klientët DHCP të cenueshëm. Gjatë përpunimit të mesazheve, Qmail lejoi shfrytëzimin. Predha e kufizuar e IBM HMC mund të shfrytëzohet për të fituar akses në një guaskë të plotë bash.

Për shkak të natyrës së përhapur të defektit, si dhe ashpërsisë së dobësive dhe nxitimit të shfrytëzimit, Shellshock shpesh krahasohet me "Heartbleed". Heartbleed ishte një cenueshmëri në OpenSSL që nxirrte përmbajtjen e kujtesës pa asnjë ndërveprim të përdoruesit.


Leave a Comment

A është e turbullt kamera e telefonit tuaj? Provoni këto 14 rregullime

A është e turbullt kamera e telefonit tuaj? Provoni këto 14 rregullime

Kamera e telefonit tuaj mund të prodhojë fotografi të paqarta. Provoni këto 14 rregullime për të përmirësuar cilësinë e imazheve tuaj.

Si të vendosni një nënshkrim në një dokument të Microsoft Word

Si të vendosni një nënshkrim në një dokument të Microsoft Word

Mësoni si të vendosni nënshkrimin tuaj në një dokument të Microsoft Word shpejt dhe lehtë. Kjo përfshin mundësitë për nënshkrim elektronik dhe dixhital.

Si të ndryshoni gjuhën në Netflix

Si të ndryshoni gjuhën në Netflix

Mësoni si të ndryshoni gjuhën në Netflix për të përmirësuar përvojën tuaj të shikimit dhe të aksesoni përmbajtjen në gjuhën tuaj të preferuar. Abonohuni në Netflix sot!

3 Dimensionet kryesore të fushës sportive

3 Dimensionet kryesore të fushës sportive

Në këtë artikull, ne do t'ju tregojmë gjithçka rreth basketbollit, tenisit dhe futbollit dhe dimensionet e rëndësishme të fushave sportive.

Çfarë duhet të bëni me një TV të thyer që nuk mund të rregullohet

Çfarë duhet të bëni me një TV të thyer që nuk mund të rregullohet

Merrni këshilla se çfarë të bëni me televizorin tuaj të prishur që nuk mund të rregullohet, nga shitja dhe riciklimi deri te projektet DIY.

Si të gjeni ditëlindjen e dikujt në Facebook

Si të gjeni ditëlindjen e dikujt në Facebook

Mos harroni kurrë një ditëlindje me ndihmën e Facebook. Shihni se ku mund të gjeni ditëlindjen e dikujt që të mund ta dërgoni dhuratën në kohë.

Ku janë Fotografitë e mia të Google? Si ti gjeni ato

Ku janë Fotografitë e mia të Google? Si ti gjeni ato

Është e lehtë të gjesh të gjitha fotot dhe videot që ke ngarkuar në llogarinë tënde të Google Photos. Google Photos ofron disa mënyra për tju ndihmuar të gjeni fotot tuaja.

Rezultati i Snapchat: Si funksionon dhe si ta rrisni atë

Rezultati i Snapchat: Si funksionon dhe si ta rrisni atë

Rezultati i Snapchat (i quajtur ndryshe Snap Score) përshkruan pikët e grumbulluara bazuar në shpeshtësinë e ndërveprimeve me përdoruesit e tjerë në aplikacionin e mesazheve dhe rrjeteve sociale. Në këtë postim, ne do të theksojmë elementët që përbëjnë sistemin e pikëve të Snapchat.

Server i dedikuar kundrejt serverit të përbashkët të pritjes

Server i dedikuar kundrejt serverit të përbashkët të pritjes

A po kërkoni për një mundësi të zbatueshme për pritjen e faqes në internet? Mësoni ndryshimin midis një serveri të dedikuar kundrejt një serveri të përbashkët pritës.

Një listë e emrave qesharak të Wi-Fi

Një listë e emrave qesharak të Wi-Fi

Më pëlqen t'i argëtoj fqinjët e mi duke ndryshuar rrjetin tim Wi-Fi me emra të ndryshëm qesharak. Nëse po kërkoni ide për një emër qesharak Wi-Fi, këtu