Hvad er Shellshock-sårbarheden?

Shellshock er et fællesnavn for en række Linux-sikkerhedsproblemer i bash-skallen. Bash er standardterminalen i mange Linux-distributioner, hvilket betød, at virkningerne af fejlene var særligt udbredte.

Bemærk: Sårbarheden påvirkede ikke Windows-systemer, da Windows ikke bruger Bash-skallen.

I september 2014 opdagede Stéphane Chazelas, en sikkerhedsforsker, det første problem i Bash og rapporterede det privat til den person, der vedligeholder Bash. Han arbejdede sammen med udvikleren, der var ansvarlig for at vedligeholde Bash, og der blev udviklet en patch, der løste problemet. Når patchen var frigivet og tilgængelig til download, blev fejlens art frigivet til offentligheden i slutningen af ​​september.

Inden for få timer efter annonceringen af ​​fejlen blev den udnyttet i naturen, og inden for en dag var der allerede botnet baseret på udnyttelsen, der blev brugt til at udføre DDOS-angreb og sårbarhedsscanninger. Selvom en patch allerede var tilgængelig, var folk ikke i stand til at implementere den hurtigt nok til at undgå hastværket med udnyttelse.

I løbet af de næste par dage blev yderligere fem relaterede sårbarheder identificeret. Igen blev patches hurtigt udviklet og frigivet, men på trods af aktiv udnyttelse blev opdateringerne stadig ikke nødvendigvis anvendt med det samme eller endda tilgængelige med det samme i alle tilfælde, hvilket førte til mere kompromitterede maskiner.

Sårbarhederne kom fra en række forskellige vektorer, herunder CGI-baserede webserversystemopkald, der blev håndteret forkert. OpenSSH-serveren tillod en forhøjelse af privilegier fra en begrænset shell til en ubegrænset shell. Ondsindede DHCP-servere var i stand til at udføre kode på sårbare DHCP-klienter. Ved behandling af beskeder tillod Qmail udnyttelse. IBM HMC begrænsede shell kunne udnyttes til at få adgang til en fuld bash shell.

På grund af fejlens udbredte karakter såvel som sværhedsgraden af ​​sårbarhederne og hastværket med udnyttelse, sammenlignes Shellshock ofte med "Heartbleed". Heartbleed var en sårbarhed i OpenSSL, der lækkede indholdet af hukommelsen uden brugerinteraktion.


Leave a Comment

Hvordan Fixer Jeg Video Lag på Windows 11?

Hvordan Fixer Jeg Video Lag på Windows 11?

For at løse video lag problemer på Windows 11, opdater dine grafikdrivere til den nyeste version og deaktiver hardwareacceleration.

Sådan nulstiller du Galaxy Tab S9

Sådan nulstiller du Galaxy Tab S9

Vi har brugt lidt tid med Galaxy Tab S9 Ultra, og den er den perfekte tablet til at parre med din Windows PC eller Galaxy S23.

Hvordan fremhæver man tekst i Google Slides

Hvordan fremhæver man tekst i Google Slides

Lær hvordan du fremhæver tekst med farve i Google Slides appen med denne trin-for-trin vejledning til mobil og desktop.

Sådan får du adgang til det mørke web

Sådan får du adgang til det mørke web

Mange nyhedsartikler nævner det "mørke web", men meget få diskuterer faktisk, hvordan man får adgang til det. Dette skyldes hovedsageligt, at mange af de hjemmesider, der findes der, huser ulovligt indhold.

Sådan indstiller du timere til Android-apps

Sådan indstiller du timere til Android-apps

Indstil timere til Android-apps og hold brugen under kontrol, især når du har vigtigt arbejde, der skal gøres.

Sådan ændrer du privatlivsindstillingerne på Facebook på en telefon eller tablet

Sådan ændrer du privatlivsindstillingerne på Facebook på en telefon eller tablet

At vide, hvordan man ændrer privatlivsindstillingerne på Facebook på en telefon eller tablet, gør det lettere at administrere din konto.

3 måder at aktivere billede-i-billede tilstand i Chrome

3 måder at aktivere billede-i-billede tilstand i Chrome

Lær alt om PIP-tilstand i Google Chrome, og hvordan du aktiverer det for at se videoer i et lille billede-i-billede-vindue, ligesom du kan på dit TV.

Zoom: Sådan tilføjer du et videofilter

Zoom: Sådan tilføjer du et videofilter

Hav det sjovt i dine Zoom-møder med nogle sjove filtre, du kan prøve. Tilføj en halo eller se ud som en enhjørning i dine Zoom-møder med disse sjove filtre.

Skype til Windows: Sådan aktiveres mørk tilstand

Skype til Windows: Sådan aktiveres mørk tilstand

Opdag hvordan du nemt og hurtigt kan aktivere mørk tilstand for Skype på din Windows 11 computer på mindre end et minut.

Sådan slukker du Galaxy Tab S9

Sådan slukker du Galaxy Tab S9

Så, du har fået fat i denne slanke og kraftfulde enhed, og det er stort set alt, hvad du har drømt om, ikke? Men selv de bedste gadgets har brug for en pause.