광고 닫기

같은 이름의 Linux 배포판을 개발하는 Red Hat의 보안 팀은 Linux와 OS X의 기반이 되는 시스템인 UNIX에서 심각한 결함을 발견했습니다. 프로세서의 심각한 결함 세게 때리다 이론상으로는 공격자가 손상된 시스템을 완전히 제어할 수 있습니다. 이것은 새로운 버그가 아니며 오히려 20년 동안 UNIX 시스템에 존재해 왔습니다.

Bash는 명령줄에 입력된 명령, OS X의 기본 터미널 인터페이스 및 Linux의 이에 상응하는 명령을 실행하는 쉘 프로세서입니다. 사용자가 명령을 수동으로 입력할 수 있지만 일부 응용 프로그램은 프로세서를 사용할 수도 있습니다. 공격은 bash를 직접 겨냥할 필요는 없지만 이를 사용하는 모든 애플리케이션을 겨냥합니다. 보안 전문가에 따르면 Shellshock이라는 이 버그는 다음보다 더 위험합니다. Heartbleed 라이브러리 SSL 오류, 이는 인터넷의 많은 부분에 영향을 미쳤습니다.

Apple에 따르면 기본 시스템 설정을 사용하는 사용자는 안전해야 합니다. 회사에서 서버에 대해 댓글을 달았습니다. iMore 다음과 같이:

OS X 사용자의 대부분은 최근 발견된 bash 취약점으로 인한 위험에 노출되지 않습니다. OS X에 포함된 Unix 명령 프로세서 및 언어인 bash에는 승인되지 않은 사용자가 취약한 시스템을 원격으로 제어할 수 있는 액세스 권한을 얻을 수 있는 버그가 있습니다. OS X 시스템은 기본적으로 안전하며 사용자가 고급 Unix 서비스를 구성하지 않는 한 bash 버그의 원격 공격에 취약하지 않습니다. 우리는 가능한 한 빨리 고급 Unix 사용자에게 소프트웨어 업데이트를 제공하기 위해 노력하고 있습니다.

서버에서 StackExchange 그가 나타났다 항해, 사용자가 시스템의 취약점을 테스트하는 방법 및 터미널을 통해 버그를 수동으로 수정하는 방법. 또한 게시물에 대한 광범위한 토론을 찾을 수 있습니다.

Shellshock의 영향은 이론적으로 엄청납니다. Unix는 OS X 및 Linux 배포판 중 하나가 설치된 컴퓨터뿐만 아니라 서버, 네트워크 요소 및 기타 전자 장치에서도 상당수 발견됩니다.

자료 : 직전, iMore
.