Hva er Shellshock?

Shellshock, også kjent som Bashdoor, er en klassifisering av sikkerhetsproblemer i bash-kommandolinjeskallet som er resultatet av en feil i programvaren. Utviklerne av bash ble i utgangspunktet varslet om sikkerhetsproblemene i september 2014. Ytterligere sikkerhetsproblemer ble oppdaget i de følgende ukene, etter nøye gransking av ansatte fra Google og Red Hat. Faren stammer fra måten bash håndterer brukerens miljøvariabler, og det faktum at bash kan brukes til å utføre en ny forekomst av seg selv.

Hvordan sjekke om systemet er sårbart

Bash er standard shell i MacOS X og de fleste versjoner av Linux. Hvis systemet ditt er oppdatert, bør sikkerhetsproblemet allerede være oppdatert. Du kan teste om systemet ditt er sårbart ved å åpne en terminal og kjøre følgende kommando:

 env x = '() {:;}; ekkosårbar 'bash -c' ekko dette er en test " 

Hvis denne kommandoen returnerer teksten:

 bash: advarsel: x: ignorerer funksjonsdefinisjon forsøk bash: feil importerer funksjonsdefinisjon for `x 'dette er en test 

... så er systemet ditt trygt. Men hvis kommandoen returnerer:

 sårbar dette er en test 

... så har systemet ikke blitt oppdatert, og du bør umiddelbart oppdatere programvaren din.

Slik oppdaterer du programvaren

Fra Apple-menyen øverst til venstre på skjermen, velg Om denne Macen . I dialogboksen som vises, velger du Programvareoppdatering . Systemet vil sjekke for å se om du trenger oppdateringer og veilede deg gjennom installasjonen.

Alternativt kan du besøke Apples nettsted på //support.apple.com/en-us/HT201393 for å laste ned en oppdatering manuelt for sikkerhetsproblemet.

Ubuntu, Debian og andre Linux-varianter som bruker APT

På Linux-distribusjoner som bruker APT-pakkebehandling som Ubuntu og Debian, kan du oppdatere bash ved hjelp av APT-pakkebehandling ved å kjøre følgende kommando:

 sudo apt-get oppdatering && sudo apt-get install - bare oppgradere bash 

Kjører denne kommandoen oppdaterer pakkedatabasen din med den nyeste informasjonen, og deretter installerer du den nyeste versjonen av bash.

CentOS Linux

Hvis du bruker CentOS, kan du oppdatere bash-installasjonen din ved hjelp av yum pakkebehandling:

 sudo yum oppdatering bash 

Fedora

På Fedora-systemene er yum-kommandoen litt annerledes. Bruk denne kommandoen til å oppdatere bash:

 sudo yum-du installerer bash 

Arch Linux

Under Arch Linux kan du bruke pacman pakkebehandling til å oppdatere bash med denne kommandoen:

 sudo pacman -Syu 

Andre operativsystemer

Hvis du bruker et annet operativsystem, vil oppdateringsmetoden variere. Vi anbefaler at du sjekker operativsystemets nettside for nøyaktige instruksjoner og oppdaterer systemet så snart som mulig.

Sikkerhetsbetingelser