Znanost in tehnologija

Računalniški hrošč Shellshock ogroža več sto milijonov strežnikov

London, 25. 09. 2014 15.23 |

PREDVIDEN ČAS BRANJA: 2 min

Strokovnjake za računalniško varnost je presenetil nov računalniški hrošč Shellshock, ki bi lahko prizadel najmanj pol milijarde računalnikov. Najbolj so izpostavljeni Linux spletni strežniki, osebni računalniki z operacijskim sistemom Windows pa so pred njim varni.

Strokovnjake za računalniško varnost je presenetil nov računalniški hrošč, ki hekerjem omogoča dostop do več sto milijonov strežnikov, računalnikov in drugih naprav po svetu. Gre za napako v osrčju operacijskega sistema Unix, ki je osnova za priljubljen odprtokodni operacijski sistem Linux in Applov Mac OS.

Heker
Heker FOTO: Thinkstock

"Ranljivost je resna, saj pod določenimi pogoji omogoča nepooblaščeno izvedbo ukazov na daljavo," je pojasnil vodja nacionalnega odzivnega centra za obravnavo varnostnih incidentov na internetu SI-CERT Gorazd Božič.

Napaka, ki so jo strokovnjaki poimenovali Shellshock, se skriva v ukazni lupini bash, ki je ena osnovnih komponent omenjenih operacijskih sistemov in uporabniku omogoča popoln nadzor na sistemom. Po poročanju britanskega BBC gre za bistveno hujšo ranljivost od zloglasnega Heartbleeda, ki so ga raziskovalci odkrili aprila letos. Medtem ko je Heartbleed ogrožal okoli pol milijona računalnikov po vsem svetu, prve konzervativne ocene kažejo, da bi hrošč Shellshock lahko prizadel najmanj pol milijarde računalnikov po svetu.

Koliko računalnikov je okuženih v Sloveniji, zaenkrat še ni jasno. "Najbolj so izpostavljeni Linux spletni strežniki, ki uporabljajo lupino bash za izvajanje CGI skript. Naslednji so Linux strežniki, ki omogočajo oddaljen dostop avtoriziranim uporabnikom prek SSH protokola," je pojasnil Božič.

Osebni računalniki z operacijskim sistemom Windows so pred hroščem varni, saj Microsoftov operacijski sistem ne vsebuje ranljive komponente. "Potencialno so ogroženi le uporabniki operacijskega sistema Linux. Vsem tem uporabnikom svetujemo takojšnjo nadgradnjo bash lupine, ali namestitev vseh nadgradenj, ki so na voljo," svetuje Božič.

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (9)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

flojdi
02. 10. 2014 14.41
.vsi hroščki so mi silno všeč. ( no ja , računalniških (še) ne poznam; in dvomom , da bi mi bili všeč
LepistaNuda
25. 09. 2014 22.46
+1
Pri Linuxu je pridobitev korenskega (root) dostopa precej hujša zadeva kot pri Win-dozi. Ta namreč omogoča vključitev in izključitev katere koli varnostne komponente, menjavo katerega koli dela operacijskega sistema, datoteke ali gonilnika. Pri oknih, posebej v domeni, je približno enakovreden "Administrator", ki pa ob dobri politiki lahko samo nemočno praska.
mastablasta
29. 09. 2014 07.03
+0
samo pri linuxu je bil patch v nekaj urah (oz. delni je bil skoraj takoj)... Pa niti ni jasno da je potreben, ker večina (vsaj pri namiznih računalnikih) jih ne uporablja (oz. ne kliče) več Bash. Apple ga še nima. windows ga v tem primeru ne rabi ko ga pa je rabil je pa trajalo navadno en teden ali dva. v glavnem problem so predvsem strežniki (recimo apache nekaj veže na bash) in pa razni routerji (kjer pa so v nevarnosti tudi windows PC. to se mi zdi večji problem, ker linux serverji in desktopi se bodo popatchali. tudi Mac.
AlternativeFacts
25. 09. 2014 18.49
+0
Lepo da opozorijo, ampak vseeno je Unix/Linux sistem bolj varen kot Windows mlinček....
tedoSJA71T1VRSmedo
25. 09. 2014 18.10
-2
Ta članek je samo reklama za windows.
RožleX
25. 09. 2014 18.28
-1
endrug
25. 09. 2014 17.47
-1
Pri Microsoftu popravite na " ne vsebuje TE ranljive komponente." Ima jih kar nekaj drugih. Je pa zanimivo, saj (kolikor vem) hekerji niso napadali Linuxa in Appla.
piko2263
25. 09. 2014 16.36
+4
Skoraj toliko komentarjev kot pri članku SLOVENSKA POLICIJA ZAZNALA NOVAČENJE NAŠIH DRŽAVLJANOV ŽE LANI! Le zakaj je zaklenjeno???? A ste vsi burek dobili zastonj ali kaj drugega?
RožleX
25. 09. 2014 18.29
+1