Шта је Схеллсхоцк рањивост?

Схеллсхоцк је скупни назив за низ безбедносних проблема за Линук у басх љусци. Басх је подразумевани терминал у многим Линук дистрибуцијама, што је значило да су ефекти грешака били посебно распрострањени.

Напомена: Рањивост није утицала на Виндовс системе јер Виндовс не користи Басх шкољку.

У септембру 2014, Стефан Шазелас, истраживач безбедности, открио је први проблем у Басху и приватно га пријавио особи која одржава Басх. Радио је са програмером одговорним за одржавање Басх-а и развијена је закрпа која је решила проблем. Када је закрпа објављена и доступна за преузимање, природа грешке је објављена у јавности крајем септембра.

У року од неколико сати од објаве грешке, она је експлоатисана у дивљини и у року од једног дана већ су постојали ботнетови засновани на експлоатацији који су коришћени за извођење ДДОС напада и скенирања рањивости. Иако је закрпа већ била доступна, људи нису могли да је примене довољно брзо да избегну налет експлоатације.

У наредних неколико дана идентификовано је још пет повезаних рањивости. Поново су закрпе брзо развијене и објављене, али упркос активној експлоатацији, ажурирања и даље нису нужно примењена одмах или чак доступна одмах у свим случајевима, што је довело до више компромитованих машина.

Рањивости су произашле из разних вектора, укључујући и нетачно руковање системским позивима веб сервера заснованим на ЦГИ. ОпенССХ сервер је дозволио подизање привилегија са ограничене љуске на неограничену љуску. Злонамерни ДХЦП сервери су били у могућности да изврше код на рањивим ДХЦП клијентима. Приликом обраде порука, Кмаил је дозволио експлоатацију. ИБМ ХМЦ ограничена љуска би се могла искористити за приступ пуној басх љусци.

Због широко распрострањене природе грешке, као и озбиљности рањивости и навале експлоатације, Схеллсхоцк се често пореди са „Хеартблеедом“. Хеартблеед је била рањивост у ОпенССЛ-у која је пропуштала садржај меморије без икакве интеракције корисника.


Leave a Comment

Шта је дубоко повезивање?

Шта је дубоко повезивање?

Дубоко повезивање је техника преусмеравања корисника у тренду. Сазнајте више о дубоком повезивању овде да бисте га користили за повећање саобраћаја на веб локацији или у апликацији.

Шта је АР облак?

Шта је АР облак?

АР је следећа велика ствар интернета за забаву, посао или посао. Научите детаљно АР облак да бисте постали информисани корисник.

Како користити Мицрософт Едге Дроп као професионалац

Како користити Мицрософт Едге Дроп као професионалац

Користите Мицрософт Едге Дроп и лако делите датотеке и поруке између уређаја пратећи ове кораке прилагођене почетницима.

Како да сачувате и делите руте на Гоогле мапама

Како да сачувате и делите руте на Гоогле мапама

Погледајте како је лако сачувати и делити руте на Гоогле мапама на рачунару и на Андроид-у. Погледајте ове кораке прилагођене почетницима.

Листа смешних Ви-Фи имена

Листа смешних Ви-Фи имена

Волим да забављам своје комшије тако што мењам своју Ви-Фи мрежу у друга смешна имена. Ако тражите идеје за смешно Ви-Фи име, овде

Како да се решите огласа у Гмаил-у

Како да се решите огласа у Гмаил-у

Гмаил је вероватно један од најбољих сервиса за е-пошту који су данас доступни, нудећи низ импресивних функција које комуникацију чине ефикаснијом и

Како променити име у Дисцорд-у

Како променити име у Дисцорд-у

Дисцорд корисничко име је неопходно из неколико разлога, јер служи као ваш јединствени идентификатор на платформи и омогућава вам да комуницирате са другим

Како користити скенер отиска прста са анонимним картицама у Цхроме-у

Како користити скенер отиска прста са анонимним картицама у Цхроме-у

Режим без архивирања Гоогле Цхроме-а је згодна функција која вам омогућава да претражујете интернет без чувања историје прегледања. Међутим, један недостатак

Како користити Реадер Моде на Цхроме-у и Фирефок-у

Како користити Реадер Моде на Цхроме-у и Фирефок-у

Откријте како можете да пронађете и користите Реадер Моде и за Цхроме и за Фирефок. Ево једноставних корака које треба пратити.

Наменски сервер наспрам сервера дељеног хостинга

Наменски сервер наспрам сервера дељеног хостинга

Да ли тражите одрживу опцију за хостовање веб локација? Научите разлику између наменског сервера и сервера за дељени хостинг.