Vad är Shellshock-sårbarheten?

Vad är Shellshock-sårbarheten?

Shellshock är ett samlingsnamn för en serie Linux-säkerhetsproblem i bash-skalet. Bash är standardterminalen i många Linux-distributioner vilket innebar att effekterna av buggarna var särskilt utbredda.

Obs: Sårbarheten påverkade inte Windows-system eftersom Windows inte använder Bash-skalet.

I september 2014 upptäckte Stéphane Chazelas, en säkerhetsforskare, det första problemet i Bash och rapporterade det privat till personen som underhåller Bash. Han arbetade med utvecklaren som ansvarade för att underhålla Bash och en patch utvecklades som löste problemet. När patchen släpptes och var tillgänglig för nedladdning släpptes felets karaktär till allmänheten i slutet av september.

Inom några timmar efter tillkännagivandet av buggen utnyttjades den i naturen och inom ett dygn fanns det redan botnät baserade på utnyttjandet som användes för att utföra DDOS-attacker och sårbarhetssökningar. Även om en patch redan var tillgänglig, kunde folk inte distribuera den tillräckligt snabbt för att undvika ruset av exploatering.

Under de närmaste dagarna identifierades ytterligare fem relaterade sårbarheter. Återigen utvecklades och släpptes patchar snabbt, men trots aktiv exploatering, applicerades uppdateringarna fortfarande inte nödvändigtvis omedelbart eller ens tillgängliga omedelbart i alla fall, vilket ledde till mer komprometterade maskiner.

Sårbarheterna kom från en mängd olika vektorer, inklusive CGI-baserade webbserversystemanrop som hanterades felaktigt. OpenSSH-servern tillät en privilegiehöjning från ett begränsat skal till ett obegränsat skal. Skadliga DHCP-servrar kunde exekvera kod på sårbara DHCP-klienter. Vid bearbetning av meddelanden tillät Qmail utnyttjande. Det begränsade IBM HMC-skalet kunde utnyttjas för att få tillgång till ett fullständigt bash-skal.

På grund av den utbredda karaktären av buggen såväl som svårighetsgraden av sårbarheterna och rushen av exploatering, jämförs Shellshock ofta med "Heartbleed". Heartbleed var en sårbarhet i OpenSSL som läckte innehållet i minnet utan någon användarinteraktion.


Hur man blir av med Yahoo Search i Chrome

Hur man blir av med Yahoo Search i Chrome

Lär dig hur du tar bort Yahoo Search som en oönskad sökmotor i Chrome, med effektiva metoder för att återställa dina webbläsarinställningar.

Hur man hanterar bokmärken i Google Chrome

Hur man hanterar bokmärken i Google Chrome

Lär dig att effektivt organisera och hantera dina bokmärken i Google Chrome för att lättare hitta det du behöver.

Hur du gör ditt Facebook-konto privat

Hur du gör ditt Facebook-konto privat

Lär dig hur du gör ditt Facebook-konto privat för att skydda din information.

Hur man lägger till eller tar bort en administratör från en Facebook-grupp

Hur man lägger till eller tar bort en administratör från en Facebook-grupp

Att hantera en grupp på Facebook kan vara utmanande. Denna guide hjälper dig att effektivt lägga till eller ta bort administratörer och moderatorer, vilket snabbar upp hanteringen av din Facebook-grupp.

Hur man visar sparade lösenord i Chrome, Opera, Edge och Firefox

Hur man visar sparade lösenord i Chrome, Opera, Edge och Firefox

Lär dig hur du enkelt ser dina sparade lösenord i Chrome, Opera, Edge och Firefox. Vi ger dig en steg-för-steg-guide för att hantera dina lösenord effektivt.

Hur man använder Signal-appen: Tips och tricks

Hur man använder Signal-appen: Tips och tricks

Upptäck hur du effektivt använder Signal-appen för att hålla dina konversationer säkra. Denna guide inkluderar användbara tips och tricks för bästa upplevelsen av den säkra meddelandeappen Signal.

Hur man stoppar Facebook från att komma åt mina foton

Hur man stoppar Facebook från att komma åt mina foton

I den här guiden visar du exakt hur du kan blockera Facebook från att komma åt dina foton och skydda din integritet.

Så här ändrar eller återställer du lösenordet för ditt Google-konto

Så här ändrar eller återställer du lösenordet för ditt Google-konto

Lösenordet till ditt Google-konto är inkörsporten till alla Google-tjänster. Lär dig hur du enkelt ändrar eller återställer lösenordet för att skydda dina personuppgifter.

Topp 8 sätt att kontakta Facebook för hjälp eller support

Topp 8 sätt att kontakta Facebook för hjälp eller support

Försöker du kontakta Facebook för hjälp eller support? Här är de bästa sätten att nå ut till Facebooks supportteam.

Kan du rita en radie på Google Maps?

Kan du rita en radie på Google Maps?

Även om Google Maps inte stöder radiefunktionen, kan du använda alternativa onlinekarttjänster för att enkelt rita en radie runt en plats.