Mikä on Shellshock-haavoittuvuus?

Shellshock on yhteinen nimi useille Linux-suojausongelmille bash-kuoressa. Bash on oletuspääte monissa Linux-jakeluissa, mikä tarkoitti, että bugien vaikutukset olivat erityisen laajalle levinneitä.

Huomautus: Haavoittuvuus ei vaikuttanut Windows-järjestelmiin, koska Windows ei käytä Bash-kuorta.

Syyskuussa 2014 turvallisuustutkija Stéphane Chazelas löysi ensimmäisen ongelman Bashista ja ilmoitti siitä yksityisesti Bashia ylläpitävälle henkilölle. Hän työskenteli Bashin ylläpidosta vastaavan kehittäjän kanssa ja kehitettiin korjaustiedosto, joka ratkaisi ongelman. Kun korjaustiedosto oli julkaistu ja ladattavissa, bugin luonne julkaistiin yleisölle syyskuun lopussa.

Muutaman tunnin sisällä virheen ilmoittamisesta sitä hyödynnettiin luonnossa, ja vuorokauden sisällä oli jo olemassa hyväksikäyttöön perustuvia bottiverkkoja, joita käytettiin DDOS-hyökkäyksiä ja haavoittuvuustarkistuksia varten. Vaikka korjaustiedosto oli jo saatavilla, ihmiset eivät voineet ottaa sitä käyttöön tarpeeksi nopeasti välttääkseen hyväksikäytön kiirettä.

Muutaman seuraavan päivän aikana tunnistettiin viisi muuta haavoittuvuutta. Korjaustiedostoja kehitettiin ja julkaistiin jälleen nopeasti, mutta aktiivisesta hyödyntämisestä huolimatta päivityksiä ei silti välttämättä otettu käyttöön välittömästi tai ne eivät olleet aina saatavilla välittömästi, mikä johti koneisiin, jotka vaarantuvat.

Haavoittuvuudet johtuivat useista vektoreista, mukaan lukien CGI-pohjaiset verkkopalvelinjärjestelmäkutsut, joita on käsitelty väärin. OpenSSH-palvelin salli oikeuksien korottamisen rajoitetusta komentotulkista rajoittamattomaan komentotulkkuun. Haitalliset DHCP-palvelimet pystyivät suorittamaan koodia haavoittuville DHCP-asiakkaille. Viestien käsittelyssä Qmail salli hyödyntämisen. IBM HMC:n rajoitettua komentotulkkia voidaan hyödyntää päästäkseen käsiksi täydelliseen bash-kuoreen.

Vian laajalle levinneen luonteen sekä haavoittuvuuksien vakavuuden ja hyväksikäytön kiireen vuoksi Shellshockia verrataan usein "Heartbleediin". Heartbleed oli OpenSSL:n haavoittuvuus, joka vuoti muistin sisällön ilman käyttäjän toimia.


Leave a Comment

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

Voit löytää useita laajennuksia Gmailille, jotta sähköpostinhallintasi olisi tuottavampaa. Tässä ovat parhaat Gmail Chrome -laajennukset.

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Aseta Chrome tyhjentämään evästeet poistuttaessa parantaaksesi tietoturvaa poistamalla evästeet heti, kun suljet kaikki selainikkunat. Tässä on kuinka se tehdään.

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Oikean maksukortin etsiminen taskustasi tai lompakostasi voi olla todellinen vaiva. Viime vuosina useat yritykset ovat kehittäneet ja lanseeranneet lähimaksuratkaisuja.

Kuinka muuttaa videon nopeutta Androidilla

Kuinka muuttaa videon nopeutta Androidilla

Muuta minkä tahansa videon nopeutta Android-laitteellasi ilmaisella hyödyllisellä sovelluksella. Lisää sekä hidastustoiminto että nopeasti eteenpäin -efekti samaan videoon.

Kuinka Asettaa Ajastimia Android-sovelluksiin

Kuinka Asettaa Ajastimia Android-sovelluksiin

Aseta ajastimia Android-sovelluksiin ja pidä käytön hallinta erityisesti silloin, kun sinulla on tärkeitä töitä tehtävänä.

Onko mahdollista estää joku näkemästä kommentteja Facebookissa?

Onko mahdollista estää joku näkemästä kommentteja Facebookissa?

Facebook-kaverisi voivat nähdä kaikki kommentit, joita kirjoitat julkisille julkaisuilla. Facebookin kommentit eivät sisällä yksittäisiä yksityisyysasetuksia.

Opera Androidille: Kuinka määrittää evästeasetuksia

Opera Androidille: Kuinka määrittää evästeasetuksia

Kun kuulet sanan evästeet, saatat ajatella suklaahippuevästeitä. Mutta on myös evästeitä, joita löydät selaimista, jotka auttavat sinua saamaan sujuvan selailukokemuksen. Tässä artikkelissa kerrotaan, kuinka voit konfiguroida evästeasetuksia Opera-selaimessa Androidille.

Google Play: Kuinka tyhjentää sovelluksen lataushistoria

Google Play: Kuinka tyhjentää sovelluksen lataushistoria

Tyhjennä sovelluksen lataushistoria Google Playssa saadaksesi uuden alun. Tässä ovat aloittelijaystävälliset vaiheet, joita seurata.

Windows 11: Korjaa laitteiden katkaisuäänet

Windows 11: Korjaa laitteiden katkaisuäänet

Jos USB-äänet ilmenevät ilman syytä, on olemassa muutamia menetelmiä, joilla voit päästä eroon tästä kummallisesta laitteiden katkaisuääneistä.

Nopea Vinkki: Kuinka Poistaa Google Assistant Käytöstä

Nopea Vinkki: Kuinka Poistaa Google Assistant Käytöstä

Katso, mitä vaiheita sinun tulee seurata poistaaksesi Google Assistant käytöstä nopeasti rauhoittuaksesi. Tunne itsesi vähemmän vakoilluksi ja poista Google Assistant käytöstä.