? 9月28日消息,據(jù)AppleInsider報(bào)道,今天蘋果的一位發(fā)言人對(duì)iMore網(wǎng)站表示,大部分OS X用戶都不會(huì)受到近期曝光的bash漏洞的影響。OS X系統(tǒng)默認(rèn)下是安全的,除非用戶自行修改了高級(jí)UNIX設(shè)置?,F(xiàn)在蘋果將為這些高級(jí)UNIX用戶盡快提供升級(jí)補(bǔ)丁。
這個(gè)bash漏洞被計(jì)算機(jī)安全社區(qū)成員昵稱為Shellshock,它被認(rèn)為廣泛存在于1989年至今的所有bash版本中。攻擊者可以在沒有身份認(rèn)證的情況下對(duì)存在漏洞的電腦遠(yuǎn)程執(zhí)行命令,對(duì)他人的系統(tǒng)進(jìn)行修改或?qū)С鰯?shù)據(jù)。
這個(gè)bash漏洞被計(jì)算機(jī)安全社區(qū)成員昵稱為Shellshock,它被認(rèn)為廣泛存在于1989年至今的所有bash版本中。攻擊者可以在沒有身份認(rèn)證的情況下對(duì)存在漏洞的電腦遠(yuǎn)程執(zhí)行命令,對(duì)他人的系統(tǒng)進(jìn)行修改或?qū)С鰯?shù)據(jù)。
Shellshock幾乎存在于所有的Linux和UNIX系統(tǒng)中,假如這個(gè)漏洞沒有被及時(shí)修補(bǔ),將可能會(huì)帶來嚴(yán)重的后果。幸運(yùn)的是,絕大部分的OS X用戶都沒有把他們的設(shè)備直接連接到互聯(lián)網(wǎng)中,他們也很少會(huì)把設(shè)備連接到一些類似HTTP服務(wù)器這樣脆弱的網(wǎng)絡(luò)端點(diǎn)上。
那些進(jìn)行過高級(jí)UNIX設(shè)置的OS X用戶受到遠(yuǎn)程攻擊的風(fēng)險(xiǎn)更大,在蘋果提供升級(jí)補(bǔ)丁之前,他們可以下載GNU官方補(bǔ)丁對(duì)漏洞進(jìn)行緊急修復(fù)。