Kas ir Shellshock ievainojamība?

Shellshock ir kopīgs nosaukums vairākām Linux drošības problēmām bash čaulā. Bash ir noklusējuma terminālis daudzos Linux izplatījumos, kas nozīmēja, ka kļūdu sekas bija īpaši plaši izplatītas.

Piezīme. Ievainojamība neietekmēja Windows sistēmas, jo Windows neizmanto Bash apvalku.

2014. gada septembrī Stéphane Chazelas, drošības pētnieks, atklāja pirmo Bašas problēmu un privāti ziņoja par to personai, kas uztur Bašu. Viņš strādāja ar izstrādātāju, kas atbildīgs par Bash uzturēšanu, un tika izstrādāts ielāps, kas atrisināja problēmu. Kad ielāps tika izlaists un pieejams lejupielādei, kļūdas būtība tika atklāta septembra beigās.

Dažu stundu laikā pēc paziņojuma par kļūdu tā tika izmantota savvaļā, un vienas dienas laikā jau tika izveidoti robottīkli, kuru pamatā bija šī izmantošana, lai veiktu DDOS uzbrukumus un ievainojamības skenēšanu. Lai gan ielāps jau bija pieejams, cilvēki nevarēja to izvietot pietiekami ātri, lai izvairītos no ekspluatācijas steigas.

Dažu nākamo dienu laikā tika konstatētas vēl piecas saistītas ievainojamības. Atkal tika ātri izstrādāti un izlaisti ielāpi, taču, neskatoties uz aktīvo izmantošanu, atjauninājumi joprojām ne vienmēr tika lietoti nekavējoties vai pat ne vienmēr bija pieejami nekavējoties, kā rezultātā iekārtas tika apdraudētas.

Ievainojamības radīja dažādi vektori, tostarp uz CGI balstīti tīmekļa servera sistēmas izsaukumi, kas tika nepareizi apstrādāti. OpenSSH serveris atļāva paaugstināt privilēģijas no ierobežotas čaulas uz neierobežotu čaulu. Ļaunprātīgie DHCP serveri varēja izpildīt kodu ievainojamos DHCP klientiem. Apstrādājot ziņojumus, Qmail atļāva ekspluatāciju. IBM HMC ierobežoto čaulu var izmantot, lai piekļūtu pilnam bash apvalkam.

Kļūdas plašās izplatības, kā arī ievainojamību nopietnības un izmantošanas steigas dēļ Shellshock bieži tiek salīdzināts ar “Heartbleed”. Heartbleed bija OpenSSL ievainojamība, kas noplūda atmiņas saturā bez lietotāja iejaukšanās.


Leave a Comment

Kā atslēgt grupas īsziņas Android 11

Kā atslēgt grupas īsziņas Android 11

Atslēdziet grupas īsziņas Android 11, lai kontrolētu paziņojumus ziņu lietotnē, WhatsApp un Telegram.

Firefox Android: Kā iestatīt pielāgotu sākumlapa

Firefox Android: Kā iestatīt pielāgotu sākumlapa

Atverot sākumlapa jebkurā pārlūkā, vēlaties redzēt savas iecienītās lietas. Kad sākat lietot citu pārlūku, vēlaties to iestatīt pēc savas gaumes. Iestatiet pielāgotu sākumlapu Firefox Android ar šiem detalizētajiem soļiem un uzziniet, cik ātri un viegli tas var tikt izdarīts.

Kā izslēgt un ieslēgt Galaxy Z Fold 5

Kā izslēgt un ieslēgt Galaxy Z Fold 5

Tālruņu pasaulē, kur tehnoloģijas nepārtraukti attīstās, Samsung Galaxy Z Fold 5 izceļas ar savu unikālo salokāmo dizainu. Taču, cik futuristisks tas būtu, tas joprojām balstās uz pamata funkcijām, ko mēs visi ikdienā izmantojam, piemēram, ierīces ieslēgšanu un izslēgšanu.

Kā atiestatīt Galaxy Tab S9

Kā atiestatīt Galaxy Tab S9

Mēs esam pavadījuši nedaudz laika ar Galaxy Tab S9 Ultra, un tas ir ideāls planšetdators, ko apvienot ar jūsu Windows PC vai Galaxy S23.

Zoom: Kā pievienot video filtru

Zoom: Kā pievienot video filtru

Izmantojiet jautrus filtrus jūsu Zoom sanāksmēs. Pievienojiet halo vai izskatieties pēc vienradža Zoom sanāksmē ar šiem smieklīgajiem filtriem.

Iestatīšana Amazon Prime Video profiliem bērniem

Iestatīšana Amazon Prime Video profiliem bērniem

Vēlaties izveidot drošu OTT pieredzi bērniem mājās? Izlasiet šo ceļvedi, lai uzzinātu par Amazon Prime Video profiliem bērniem.

Facebook: Kā izveidot atkārtotus pasākumus

Facebook: Kā izveidot atkārtotus pasākumus

Lai izveidotu atkārtotus pasākumus Facebook, dodieties uz savu lapu un noklikšķiniet uz Pasākumiem. Pēc tam pievienojiet jaunu pasākumu un noklikšķiniet uz Atkārtota pasākuma pogas.

Brave for Android: Kā konfigurēt reklāmu bloķētāja iestatījumus

Brave for Android: Kā konfigurēt reklāmu bloķētāja iestatījumus

Kā konfigurēt reklāmu bloķētāja iestatījumus Brave pārlūkā Android, sekojot šiem soļiem, kurus var izpildīt mazāk nekā minūtē. Aizsargājiet sevi no uzmācīgām reklāmām, izmantojot šos reklāmu bloķētāja iestatījumus Brave pārlūkā Android.

7 Chrome paplašinājumi, lai Gmail būtu produktīvāks

7 Chrome paplašinājumi, lai Gmail būtu produktīvāks

Jūs varat atrast vairākus paplašinājumus Gmail, lai padarītu savu e-pasta pārvaldību produktīvāku. Šeit ir labākie Gmail Chrome paplašinājumi.

Facebook: Sasniegšana, Ietekme un Iesaistīšanās paskaidrota

Facebook: Sasniegšana, Ietekme un Iesaistīšanās paskaidrota

Ja neesi pārliecināts, kas ir ietekme, sasniegšana un iesaistīšanās Facebook, turpini lasīt, lai uzzinātu. Apskati šo vieglo skaidrojumu.