Shellshock - internet v ohrožení

Shellshock - internet v ohrožení
Autor: Redakce|Popisek: Ilustrační foto
13 / 10 / 2014, 05:15

Byla objevena chyba ohrožující internet, který stojí a padá s operačními systémy na bázi Unixu a Linuxu. Chyba zabezpečení příkazového interpreteru Bash až do verze 4.3, kterou objevil Stephane Chazelas umožňuje dálkové vložení řídícího kódu a převzetí kontroly nad systémem a získat citlivých informací. Autor: Filip Klasna

Systémy založené na Debianu a tedy nejrozšířenější alternativní desktopový operační systém Ubuntu nejsou přímo ohrožené. I tak je ale vhodné zkontrolovat na počítačích, jaká verze Bash se na počítači nachází a provést případný patch . Tuto 22 let starou chybu si Bash sebou táhne již od verze 1.13.
Minoritní zastoupení počítačů se systémem Linux na domácích počítačích může mylně svádět k domněnce, že se nic neděje, ale opak je pravdou – Linux je všude kolem nás v webových serverech, počítačích Apple, domácích routerech a dalších zařízeních.
Jak moc jsou webové servery na bázi Linuxu zastoupené ukazuje následující graf z Netcraftu, kde cca 50% serverů používá webový server Apache, který je typicky přítomný na strojích s Linuxem.
Takzvaný ShellShock má tedy nakročeno k tomu, aby řádně zamotal hlavu administrátorům na celém světě.

Psali jsme také:

Google a Apple - šifrování dat se nelíbí FBI a tajným službám

Cestující mohou mít zapnuté mobily a tablety i za letu, ale jen v Evropě

Návod, jak hacknout PIN u iPhone a dalších zařízení

Tagy článku

SECURITY magazín je ve své tištěné podobě první a jediný český odborný časopis o komerční bezpečnosti a vychází od roku 1994. SECURITY magazín se orientuje především na profesionály v přímém výkonu služby v soukromých bezpečnostních agenturách a ve firmách, které poskytují technické bezpečnostní služby. Je určen také manažerům, kteří uvedené služby prodávají a řídí a bezpečnostním specialistům, kteří bezpečnostní služby nakupují v soukromém i státním sektoru. Zkušenosti a informace v SECURITY magazínu jsou ale určeny i laické veřejnosti, potenciálním zákazníkům, kteří o bezpečnosti velmi často mluví a ne vždy jí rozumí nebo chápou její specifika. SECURITY magazín chce tradiční spoluprací s akademickým prostředím a experty v oboru dokázat, že komerční bezpečnost je multioborová disciplína, úzce propojená požadavky norem a předpisů a je v mnoha ohledech založena na moderních vyspělých technologiích, které mohou instalovat a provozovat pouze vzdělaní specialisté.

Cookies nám pomáhají k Vaší spokojenosti

Tento web používá soubory cookies k poskytování služeb, personalizaci reklam a analýze návštěvnosti.
Používáním tohoto webu s tím souhlasíte.

Další informace