[KB3578] Mi az a Shellshock, és megvéd-e tőle az ESET?

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

  • A Shellshock exploit is ismert, mint Bash Bug

Megoldás

Shellshock javítva az OS X Yosemite-ben (10.10)

Az OS X legújabb, Yosemite verziója nem sebezhető a Shellshock-kal szemben. Az OS X Yosemite frissítési oldalára látogasson el az operációs rendszer frissítésével kapcsolatos információkért.

Megvéd az ESET a Shellshocktól?

A Shellshock vagy Bash Bug exploit nem rosszindulatú szoftver, így nem lehet felismerni és blokkolni úgy, mint a rosszindulatú szoftvereket. A Shellshock egy olyan sebezhetőség, amely Linux- és Unix-alapú rendszereken létezik (az Apple kiadott egy javítást az OS X-hez, lásd alább). Míg maga az exploit ellen az ESET nem tud védelmet nyújtani, az ESET megvédi Önt azoktól a rosszindulatú fájloktól, amelyek az exploit segítségével kerülhetnek a rendszerébe. A legmagasabb biztonsági szint biztosítása érdekében győződjön meg arról, hogy a oldalon a oldalon a legfrissebb észlelőmotor-frissítést használja.

A Shellshockhoz hasonló exploit olyan biztonsági rés, amelyet a kiberbűnözők kihasználva értékes adatokat, például banki adatokat vagy személyes személyazonossági adatokat lophatnak el. Javasoljuk, hogy lépjen kapcsolatba a személyes adatait kezelő online szolgáltatásokkal (például a bankjával), és ellenőrizze, hogy javították-e a rendszerüket a sebezhetőség kiküszöbölése érdekében.
 

Kit érint ez?

  • Bárki, aki routert, modemet vagy Wi-Fi eszközt használ, érintett lehet, mivel ezek az eszközök Linuxot használnak, és a Shellshock kihasználható
     
  • macOS X és Linux felhasználók, mivel ezek az operációs rendszerek a bash shell-t használják
     
  • Hálózati rendszergazdák
     

Hogyan védhetem meg az adataimat?


Kövesse a Windows-felhasználóknak szóló fenti utasításokat, és győződjön meg arról, hogy naprakész biztonsági vagy vírusirtó szoftvert használ. Győződjön meg arról, hogy az operációs rendszer legújabb verzióját használja, és töltse le az elérhető rendszerfrissítéseket, az operációs rendszerfrissítésekkel kapcsolatos további információkért forduljon az Apple ügyfélszolgálatához.

  • Windows-felhasználók: Frissítse routerét vagy modemjét a legújabb elérhető frissítésekkel; ha segítségre van szüksége, forduljon internetszolgáltatójához.
     
  • macOS X felhasználók: Az Apple kiadott egy frissítést az OS X-hez, amely megszünteti ezt a sebezhetőséget. OS X Mavericks (10.9) felhasználók: A javítás elvégzése előtt frissítenie kell az OS X-et a legújabb verzióra kattintson az operációs rendszer verziójára az alábbiakban az Apple támogatásához, ahonnan letöltheti ezt a frissítést:
  • Hálózati rendszergazdák: Győződjön meg arról, hogy a Unix vagy Linux eszközök (routerek, modemek, kapcsolók stb.) vagy kiszolgálók a legújabb elérhető frissítésekkel és operációs rendszer verziókkal rendelkeznek. A legfrissebb frissítésekért vagy szoftververziókért forduljon a hardver/szoftver gyártójához.

 

A Shellshock exploitokról további információkat az ESET blogbejegyzéseiben talál:

A Shellshock Bash javítása Mac OS X rendszeren: Mavericks kiadás

A Shellshock megoldása Mac OS X-en, webkiszolgálókon és más területeken