ShellShock – нова уязвимост в bash shell. Защитен ли съм?

Bash, съкращение от Bourne Again Shell, представлява команден интерпретатор (Shell) за UNIX системи. Той е в основата на UNIX системите и изпълнява функцията на преводач между потребителя и ядрото на операционната система. Работата с него се осъществява посредством текстови команди и е предшественик на създадения по-късно графичен интерфейс. Bash Shell е най-ползвания интерпретатор и в наши дни.

Shellshock е наскоро обявена уязвимост в Bash Shell.

Пропускът е открит от Stephane Chazelas. Уязвимостта дава възможност на неоторизирани лица да изпълнят код, като прескочат зададените настройки на средата, до която имат достъп и ползват. Някои услуги и приложения позволяват изпълнението на неоторизирани заявки отдалечено чрез задаване на променливи в средата. Уязвимостта засяга не само уеб сървъри, а и рутери, някои мобилни устройства, Linux компютри, Mac OS X устройства и други.

Как да проверите дали сте уязвими?

Проверката може да стане чрез следната команда, която да изпълните в конзола:

env x='() { :;}; echo have to update to be' bash -c "echo secured"

Резултатът, който ще ви накара да отдъхнете с облекчение, е „secured„. Ако при изпълнението на командата обаче се получи съобщение:

Have to update to be
secured

е необходимо да обновите версията на bash.

Shellshock при услугите в СуперХостинг?

Веднага след обявяването на Shellshock, всички сървъри за споделен хостинг и Managed VPS услугите от СуперХостинг.БГ са защитени.

В случай че Вие администрирате виртуален или нает сървър, е необходимо да обновите версията на bash.

СуперХостинг.БГ
СуперХостинг.БГ
СуперХостинг.БГ е СуперЕкипът! Ежедневно всеки дава най-доброто от себе си, за да можете вие, клиентите на СуперХостинг.БГ, да сте номер едно. СуперСилата на СуперЕкипа е, че винаги е готов да ви даде точната информация, тази от която се нуждаете и за която питате.
0 0 votes
.
Абониране
Уведоми ме при
guest

1 Коментар
Inline Feedbacks
View all comments
6 причини за съобщение Internal Server Error 500

6 причини за съобщение Internal Server Error 500 [Аудио]

11
Причините за генерирането на това съобщение може да са най-различни - некоректно изпълняващ се скрипт в сайта, некоректни права на файлове и директории и други
Качествен ли е трафикът към сайта ми и как да го подобря?

Качествен ли е трафикът към сайта ми и как да го подобря? [Аудио]

0
Добро начало на Вашия анализ е да прегледате откъде идват най-много посетители в сайта Ви. По този начин ще разберете как да изградите рекламната си стратегия.
4 стъпки към продаващия онлайн магазин

Защо онлайн магазинът ми не продава? 4 стъпки към успешен онлайн бизнес [Аудио]

0
Онлайн търговията е многокомпонентен и продължителен процес. Той не свършва с направата на сайт или пускането на една реклама, напротив - с тях едва започва.