Mi az a Shellshock sebezhetőség?

A Shellshock egy sor Linux biztonsági probléma gyűjtőneve a bash shellben. A Bash sok Linux disztribúció alapértelmezett terminálja, ami azt jelentette, hogy a hibák hatásai különösen elterjedtek.

Megjegyzés: A biztonsági rés nem érintette a Windows rendszereket, mivel a Windows nem használja a Bash shellt.

2014 szeptemberében Stéphane Chazelas biztonsági kutató fedezte fel az első problémát a Bashban, és privátban jelentette a Bash-t fenntartó személynek. Együttműködött a Bash karbantartásáért felelős fejlesztővel, és egy javítást fejlesztettek ki, amely megoldotta a problémát. Amint a javítás megjelent és letölthető volt, a hiba jellegét szeptember végén hozták nyilvánosságra.

A hiba bejelentése után néhány órán belül a vadonban kiaknázták, és egy napon belül már léteztek a kizsákmányoláson alapuló botnetek, amelyeket DDOS támadások végrehajtására és sebezhetőségi vizsgálatokra használtak. Annak ellenére, hogy egy javítás már elérhető volt, az emberek nem tudták elég gyorsan telepíteni, hogy elkerüljék a rohanó kizsákmányolást.

A következő néhány nap során további öt kapcsolódó biztonsági rést azonosítottak. Ismét gyorsan kifejlesztették és kiadták a javításokat, de az aktív kihasználás ellenére a frissítések még mindig nem feltétlenül kerültek azonnali alkalmazásra, sőt nem is minden esetben azonnal elérhetők, ami több kompromittált géphez vezetett.

A sérülékenységek számos vektorból származtak, köztük a CGI-alapú webszerver-rendszerhívásokból, amelyeket helytelenül kezeltek. Az OpenSSH-kiszolgáló lehetővé tette a jogosultságok felemelését egy korlátozott shell helyett egy korlátlan shellre. A rosszindulatú DHCP-kiszolgálók kódot tudtak futtatni a sebezhető DHCP-klienseken. Az üzenetek feldolgozásakor a Qmail engedélyezte a kihasználást. Az IBM HMC korlátozott shell kihasználható teljes bash shell elérésére.

A hiba széles körben elterjedt jellege, valamint a sebezhetőségek súlyossága és a rohanó kihasználás miatt a Shellshockot gyakran a „Heartbleed”-hez hasonlítják. A Heartbleed az OpenSSL biztonsági rése volt, amely felhasználói beavatkozás nélkül kiszivárogtatta a memória tartalmát.


Leave a Comment

Mi a teendő, ha a WhatsApp Web nem működik

Mi a teendő, ha a WhatsApp Web nem működik

A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.

Google Meet ülés indítása Gmailből

Google Meet ülés indítása Gmailből

A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.

7 Gyakori Spotify Probléma és Megoldásaik

7 Gyakori Spotify Probléma és Megoldásaik

A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.

Opera Android: Sötét mód konfigurálása

Opera Android: Sötét mód konfigurálása

Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.

Javítás – A Google Androidon offline-ként jelenik meg

Javítás – A Google Androidon offline-ként jelenik meg

Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!

A Microsoft Edge biztonsági beállításainak megváltoztatása

A Microsoft Edge biztonsági beállításainak megváltoztatása

Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

A videofolytonossági problémák megoldásához a Windows 11-en frissítse a grafikus illesztőprogramot a legújabb verzióra, és tiltsa le a hardveres gyorsítást.

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Ha meg szeretné állítani a csoportbejegyzések megjelenését a Facebookon, menjen a csoport oldalára, és kattintson a További opciók-ra. Ezután válassza az Csoport leiratkozása lehetőséget.