Hvað er Shellshock varnarleysið?

Shellshock er samheiti yfir röð Linux öryggisvandamála í bash skelinni. Bash er sjálfgefna flugstöðin í mörgum Linux dreifingum sem þýddi að áhrif gallanna voru sérstaklega útbreidd.

Athugið: Varnarleysið hafði ekki áhrif á Windows kerfi þar sem Windows notar ekki Bash skelina.

Í september 2014 uppgötvaði Stéphane Chazelas, öryggisrannsakandi, fyrsta málið í Bash og tilkynnti það einkaaðila til manneskjunnar sem viðhalda Bash. Hann vann með þróunaraðilanum sem ber ábyrgð á viðhaldi Bash og var þróaður plástur sem leysti málið. Þegar plásturinn var gefinn út og hægt að hlaða niður var eðli villunnar gefin út fyrir almenning í lok september.

Innan nokkurra klukkustunda frá því að gallinn var tilkynntur var verið að nýta hana í náttúrunni og innan sólarhrings voru þegar til botnet sem byggðust á hagnýtingu sem var notuð til að framkvæma DDOS árásir og varnarleysisskannanir. Jafnvel þó að plástur væri þegar tiltækur, gat fólk ekki sent hann nógu hratt til að forðast hraða nýtingar.

Á næstu dögum fundust fimm tengdir veikleikar til viðbótar. Aftur voru plástrar þróaðir og gefnir út hratt en þrátt fyrir virka hagnýtingu voru uppfærslurnar samt ekki endilega beittar strax eða jafnvel tiltækar strax í öllum tilfellum, sem leiddi til meira hættulegra véla.

Veikleikarnir komu frá ýmsum vektorum, þar á meðal CGI-undirstaða netþjónakerfissímtöl sem voru rangt meðhöndluð. OpenSSH þjónn leyfði hækkun réttinda úr takmarkaðri skel í ótakmarkaða skel. Illgjarnir DHCP netþjónar gátu framkvæmt kóða á viðkvæmum DHCP viðskiptavinum. Við vinnslu skilaboða leyfði Qmail hagnýtingu. Hægt væri að nýta IBM HMC takmörkuðu skelina til að fá aðgang að fullri bash skel.

Vegna útbreidds eðlis villunnar sem og alvarleika veikleikana og hraða misnotkunar, er Shellshock oft borið saman við „Heartbleed“. Heartbleed var varnarleysi í OpenSSL sem lak innihaldi minnisins án nokkurra notenda.


Leave a Comment

Google skjöl: Hvernig á að búa til efnisyfirlit

Google skjöl: Hvernig á að búa til efnisyfirlit

Lærðu hvernig á að búa til efnisyfirlit í Google skjölum á auðveldan hátt.

Hvað er AR Zone á Samsung tækjum?

Hvað er AR Zone á Samsung tækjum?

AR Zone er innbyggt app sem er fáanlegt í nýjustu Samsung símunum. Lærðu meira um AR eiginleika, hvernig á að nota appið og hvernig á að fjarlægja það.

Hvernig á að breyta Facebook lykilorði

Hvernig á að breyta Facebook lykilorði

Við sýnum þér nákvæmar skref um hvernig á að breyta Facebook lykilorðinu þínu.

Hvernig á að þvinga Google Chrome til að sýna alltaf allar vefslóðir

Hvernig á að þvinga Google Chrome til að sýna alltaf allar vefslóðir

Chrome, sjálfgefið, sýnir þér ekki alla vefslóðina. Þér er kannski sama um þessi smáatriði, en ef þú þarft af einhverjum ástæðum að birta alla vefslóðina, nákvæmar leiðbeiningar um hvernig á að láta Google Chrome birta alla vefslóðina á veffangastikunni.

Hvernig á að fá gamla Reddit aftur

Hvernig á að fá gamla Reddit aftur

Reddit breytti hönnun sinni enn og aftur í janúar 2024. Endurhönnunin er hægt að sjá af notendum skjáborðsvafra og þrengir að aðalstraumnum á sama tíma og tenglar eru til staðar.

Hvernig á að afrita efni úr kennslubókum með Google Lens

Hvernig á að afrita efni úr kennslubókum með Google Lens

Að slá uppáhalds tilvitnunina þína úr bókinni þinni á Facebook er tímafrekt og fullt af villum. Lærðu hvernig á að nota Google Lens til að afrita texta úr bókum yfir í tækin þín.

Fljótleg leiðarvísir um hvernig á að búa til áminningar á Google Home

Fljótleg leiðarvísir um hvernig á að búa til áminningar á Google Home

Áminningar hafa alltaf verið aðal hápunktur Google Home. Þeir gera líf okkar örugglega auðveldara. Við skulum fara í stutta skoðunarferð um hvernig á að búa til áminningar á Google Home svo að þú missir aldrei af því að sinna mikilvægum erindum.

Lagfærðu DNS heimilisfang netþjóns fannst ekki í Chrome

Lagfærðu DNS heimilisfang netþjóns fannst ekki í Chrome

Stundum, þegar þú ert að vinna í Chrome, geturðu ekki fengið aðgang að ákveðnum vefsíðum og færð upp villuna „Laga DNS vistfang netþjóns fannst ekki í Chrome“. Hér er hvernig þú getur leyst málið.

Netflix: Breyta lykilorði

Netflix: Breyta lykilorði

Hvernig á að breyta lykilorðinu þínu á Netflix streymisvídeóþjónustunni með því að nota valinn vafra eða Android app.

Hvernig á að slökkva á endurheimtunarsíðum í Microsoft Edge

Hvernig á að slökkva á endurheimtunarsíðum í Microsoft Edge

Ef þú vilt losna við endurheimta síður skilaboðin á Microsoft Edge skaltu einfaldlega loka vafranum eða ýta á Escape takkann.