Tanca l'anunci

L'equip de seguretat de Red Hat, que desenvolupa la distribució Linux del mateix nom, va descobrir un defecte crític a UNIX, el sistema subjacent tant a Linux com a OS X. Un defecte crític en el processador colpejar en teoria, permet a l'atacant prendre el control complet de l'ordinador compromès. Aquest no és un error nou, al contrari, fa vint anys que existeix als sistemes UNIX.

Bash és un processador d'intèrpret d'ordres que executa ordres introduïdes a la línia d'ordres, la interfície bàsica del Terminal a OS X i el seu equivalent a Linux. Les ordres les pot introduir manualment l'usuari, però algunes aplicacions també poden utilitzar el processador. L'atac no ha d'anar directament dirigit a bash, sinó a qualsevol aplicació que l'utilitzi. Segons els experts en seguretat, aquest error anomenat Shellshock és més perillós que Error SSL de la biblioteca Heartbleed, que va afectar bona part d'Internet.

Segons Apple, els usuaris que utilitzen la configuració predeterminada del sistema haurien d'estar segurs. L'empresa va comentar per al servidor Jo més com segueix:

Una gran part dels usuaris d'OS X no corren el risc de la vulnerabilitat bash descoberta recentment. Hi ha un error a bash, el processador d'ordres Unix i el llenguatge inclòs a OS X, que podria permetre als usuaris no autoritzats accedir per controlar de forma remota un sistema vulnerable. Els sistemes OS X són segurs per defecte i no són vulnerables a les explotacions remotes de l'error bash tret que l'usuari hagi configurat serveis Unix avançats. Estem treballant per oferir una actualització de programari als nostres usuaris avançats d'Unix tan aviat com sigui possible.

Al servidor StackExchange va aparèixer instruccions, com els usuaris poden provar el seu sistema per detectar vulnerabilitats i com solucionar manualment l'error a través del terminal. També trobareu una àmplia discussió amb la publicació.

L'impacte de Shellshock és teòricament enorme. Podeu trobar Unix no només en OS X i en ordinadors amb una de les distribucions de Linux, sinó també en un nombre considerable en servidors, elements de xarxa i altres aparells electrònics.

Recursos: The Verge, Jo més
.