Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: Bash-Bug aka "Shellshock" Patch für Mac OSX

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

Antwort
Alt 26.09.2014, 22:29   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bash-Bug aka "Shellshock" Patch für Mac OSX - Standard

Bash-Bug aka "Shellshock" Patch für Mac OSX



Ja warum denn
Bietest du von hinten durch die Brust ins Auge was an, sprich, UNIX-Dienste über einen Windows-Rechner durch cygwin
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.09.2014, 10:45   #17
Dante12
/// Mac Expert
 
Bash-Bug aka "Shellshock" Patch für Mac OSX - Standard

Bash-Bug aka "Shellshock" Patch für Mac OSX



Nochmal zur Klarstellung, der Patch für den Mac sollte durchgeführt werden bis von Apple ein Update zur Verfügung steht. Ich denke das es vor Yosemite nicht kommen wird. Bei Linux sind die Updates bereits Online und sollten so schnell wie möglich installiert werden.

Die Shellshock Lücke betrifft in erster Linie Server-Dienste die die Ausführung globaler Scripte z.B. per CGI ausgeführt werden siehe auch: hxxp://de.wikipedia.org/wiki/Common_Gateway_Interface

Ebenfalls betroffen sind Dienste wie SSH und DHCP die mit Admin-Rechten laufen.

Hier wird immer von eine Lücke gesprochen ich spreche hier von einer Schwachstelle denn die Funktion ist ja gewollt damit Webserver befehle entgegennehmen können (betrifft aber wirklich nur Server die auf CGI basieren, reines HTML ist nicht betroffen). Die meisten Desktop-Nutzer sind deshalb nicht betroffen sollten aber dennoch die Patches installieren.

Debian-basierte Systeme sind eigentlich nicht betroffen, da diese anstatt bash, dash nutzen das diese Schwachstelle nicht hat.

Die Schwachstelle ist deshalb so gravierend, weil die meisten Scripte auf Linux- basierten Systemen auf bash bzw. sh (ist ja dasselbe) zugreifen und nicht etwa wie bei BSD-System die die Korn-Shell verwenden. Apple liegt dazwischen, zwar basiert der Kernel auf BSD aber die Shell-Funktionen laufen alle über die bash.

Auch die Umstellung der User-Shell auf z.B. zsh bringt gar nichts da die globalen Variablen per Webserver auf die bash zeigen.

Gruß,
-dante
__________________


Antwort

Themen zu Bash-Bug aka "Shellshock" Patch für Mac OSX
aktuelle, anwendungen, ausführung, erhalte, fehlermeldungen, folgendes, free, installiert, linux, lücke, mac, meldung, neue, neuen, nutzen, probleme, programme, rechner, schließt, server, shellshock, software, system, tools, upgrade, öffnet




Ähnliche Themen: Bash-Bug aka "Shellshock" Patch für Mac OSX


  1. Joomla: "Sehr wichtiger Sicherheits-Patch" kurz vor Veröffentlichung
    Nachrichten - 21.10.2015 (0)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. ShellShock, Teil 3: Noch drei Sicherheitsprobleme bei der Bash
    Nachrichten - 28.09.2014 (0)
  4. ShellShock-Bug: Apple will OS X "bald" abdichten
    Nachrichten - 26.09.2014 (0)
  5. Bash-Lücke: ShellShock ist noch nicht ausgestanden
    Nachrichten - 25.09.2014 (0)
  6. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  7. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  8. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  9. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  10. "Windows Tool Patch" entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.03.2012 (1)
  11. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  12. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  13. Ist "patch.exe" immer ein Wurm?
    Plagegeister aller Art und deren Bekämpfung - 26.10.2008 (11)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Bash-Bug aka "Shellshock" Patch für Mac OSX - Ja warum denn Bietest du von hinten durch die Brust ins Auge was an, sprich, UNIX-Dienste über einen Windows-Rechner durch cygwin - Bash-Bug aka "Shellshock" Patch für Mac OSX...
Archiv
Du betrachtest: Bash-Bug aka "Shellshock" Patch für Mac OSX auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.