براساس اخبار به تازگی Bug جدیدی در سیستم عامل های مک و لینوکس کشف شده است که میتواند بسیاری از کاربران این سیستم ها را به خطر بیاندازد. این نقص یا حفره که Shellshock نام گرفته است که در یکی از پوسته های خط فرمان یا Command Line به نام Bash کشف شده است که در حال حاضر در سیستم عامل مک OS X و هر سیستمی که براساس لینوکس پایه ریزی شده باشد، وجود دارد. این باگ هر فرد حمله کننده ای را قادر می سازد تا به کمک این کد هر سیستم حفاظت نشده ای را از راه دور کنترل کند. این حفره امنیتی به مراتب از خون ریزی قلبی یا Heartbleed که چندی پیش مطرح شد، خطرناک تر است.
نه تنها این باگ اجازه کنترل کامل سیستم از راه دور را می دهد بلکه نسبت به خون ریزی قلبی تعداد بیشتری از افراد در معرض خطر حمله از این راه هستند، در حالی که خون ریزی قلبی تقریبا 500 هزار کاربر را تحت تاثیر قرار داد، برخی تعداد سیستم های در معرض خطر Bash را نزدیک 500 میلیون پیش بینی کرده اند! علاوه بر این موضوعی که این مشکل را جدی می کند آن است به سادگی و تنها به کمک 3 خط کد، سیستم آلوده خواهد شد. کامپیوتر های شخصی ای که به کمک Firewall محافظت می شوند خیلی جای نگرانی در رابطه با این موضوع ندارند اما مشکل اصلی اینجاست که بسیاری از وب سرور های شبکه اینترنت که از سیستم Apache پشتیبانی می کنند در معرض خطر حمله هستند. برای جلوگیری از آلوده شدن منتظر بروز رسانی برای سیستم عامل خود باشید و این کار را در اولین فرصت مناسب انجام دهید علاوه بر این مودم یا روتر خود را نیز هر چه زودتر بروز رسانی کنید.
به طور حتم سرورها باید دقت زیادی روی این موضوع کنند.
مرسی از اطلاع رسانی علی جان
سرور اکثر سایتها هم ک با لینوکس کار میکنن در خطرن … به نظر من سایت ها بیشتر باید حواسشو ر جمع کنن
سلام…
من که از فدورا استفاده می کنم…
امروز هم Bash رو آپدیت کردم و مشکل حل شد…
بقیه هم به نظرم بهتره بروزرسانی کنند…
این لینک ([url]”http://www.linuxnews.pro/patch-bash-shell-shock-centos-ubuntu/”[/url]) رو هم ببینید بد نیست…
باتشکر…