Bash Bug: Novi sigurnosni propust prijeti milijunima računala
Foto: Gizmodo
"OPASNIJE od Heartbleeda" riječi su kojima stručnjaci opisuju novi sigurnosni propust koji prijeti milijunima korisnika računala.
"Shellshock" ili "Bash bug" nalazi se u komandnoj liniji koju koristi velik broj Linux i Unix operativnih sustava što opasnosti izlaže stranice i uređaje koji sustav koriste.
Sigurnosna tvrtka Rapid7 propust je ocijenila iznimno opasnim, a dodijeljena mu je ocjena 10 od 10. Međutim, radi se o mani sustava za koju se prosječni korisnici neće moći pobrinuti bez pomoći stručnjaka.
Iako korisnici neće morati mijenjati lozinke, hakerima je otvoren niz drugih metoda pomoću kojih mogu preuzeti kontrolu na web stranicama.
Ono što je kod ovog propusta bitno je da krajnji korisnici u 99% slučajeva nisu pogođeni. Bash se koristi samo na Linux/Unix operacijskim sustavima, među kojima je trenutno najpopularniji Appleov OS X. Problem je najizraženiji kod web servera baziranih na Linuxu, jer se specijalno oblikovanim zahtjevom teoretski može preuzeti kontrola nad serverom. S obzirom da krajnji korisnici na svojim računalima ne vrte web servere, propust je moguće iskoristiti samo lokalno, a nikako preko Interneta. Windows operacijski sustav nije pogođen.

bi Vas mogao zanimati
bi Vas mogao zanimati