Σοβαρό πρόβλημα ασφάλειας στο λογισμικό bash

Συντονιστής: University Editors

Σοβαρό πρόβλημα ασφάλειας στο λογισμικό bash

Δημοσίευσηαπό eX-mc » Παρ, 26 Σεπ 2014 10:50 pm

Το Κέντρο Δικτύων επιθυμεί να ενημερώσει τους χρήστες και διαχειριστές του ΕΜΠ για την ύπαρξη σοβαρής αδυναμίας στο πρόγραμμα-κέλυφος bash, που ανακαλύφθηκε πρόσφατα. Περισσότερες πληροφορίες μπορούν να βρεθούν στο:

https://web.nvd.nist.gov/view/vuln/deta ... -2014-6271

Η αδυναμία που ανακαλύφθηκε σχετίζεται με την ερμηνεία των τιμών μεταβλητών του περιβάλλοντος του κελύφους (shell) η οποία μπορεί να οδηγήσει στην εκτέλεση κώδικα ακόμα και από απομακρυσμένες πηγές. Καθώς η σοβαρότητα του συγκεκριμένου προβλήματος είναι μέγιστη, συνιστάται η άμεση αναβάθμιση του bash σε όσα συστήματα το χρησιμοποιούν. Υπενθυμίζεται ότι σε πολλά συστήματα όπως π.χ. GNU/Linux, το /bin/sh είναι συμβολικός σύνδεσμος προς το /bin/bash, άρα είναι επίσης τρωτό.

Εκ μέρους του ΚΕΔ
c'est en faisant n'importe quoi
qu'on devient n'importe qui


Spoiler: show
δεν είναι πτήση, είναι πτώση με στυλ.
Άβαταρ μέλους
eX-mc
Site Admin
 
Δημοσιεύσεις: 1736
Εγγραφή: Τρί, 05 Οκτ 2010 9:44 pm
Έτος εισαγωγής: 2010

Επιστροφή στο Ειδήσεις

Μέλη σε σύνδεση

Μέλη σε αυτή την Δ. Συζήτηση: Δεν υπάρχουν εγγεγραμμένα μέλη και 6 επισκέπτες