Любопытные пользователи остались беззащитны перед уязвимостью Shellshock PDF Print E-mail
Интернет-новости
Tuesday, 07 October 2014 16:40

После выхода обновления системы безопасности операционной системы Apple OS X незащищенными остаются самые любопытные пользователи, которые модифицируют мобильные системы. Об этом «Ленте.ру» сообщил эксперт по безопасности.

Антон Дедов, архитектор по безопасности линейки продуктов Parallels Automation, объяснил, что заплатка устраняла уязвимость в элементе bash операционной системы Linux, который используется, в первую очередь, open source сообществом. Поэтому сначала компания RedHat, отвечающая за продукт, выпустила важные исправления и представила заплатку, устраняющую изначальную уязвимость Shellshock, а затем Apple смогла предоставить обновление своим пользователям. При этом независимые исследователи нашли еще несколько менее критичных уязвимостей bash. Например, заплатка не устраняет уязвимость CVE-2014-7186 (чтение памяти за пределами массива), найденную 25го сентября.

Дедов отметил: «Тот факт, что заплатка является опциональной и не устанавливается автоматически, означает, что большинство пользователей получат исправление не так скоро. В то же время, Apple уже заявила, что абсолютному большинству пользователей уязвимость не страшна, так как в обычные сценарии использования OS X не входят задачи, которые были бы подвержены атаке».

Специалист добавил, что обычные пользователи мобильных устройств находятся вне опасности, так как iOS и Android не используют bash. Однако bash могут устанавливать приложения на iPhone с jailbreak [эта операция снимает многие ограничения ОС Apple — Прим. «Ленты.ру»] и Android-устройствах с root-доступом [дает права суперпользователя — Прим. «Ленты.ру»]. Пользователи таких устройств сами должны заботиться о своей безопасности, так как сама процедура jail-break или root делает устройство менее защищенным к киберугрозам.

Источник - http://lenta.ru/news/2014/10/01/shellshock/

 

Web-студия "Art4Web"

Web-студия "Art4Web" специализируется на создании функциональных сайтов для организаций, предприятий, независимых специалистов, а также для частных лиц.

Комплекс действий включает в себя:

  • Определение целей и задач сайта, продумывание стратегии сайта, анализ аналогичных сайтов и целевой аудитории;
  • Разработку дизайна, максимально отвечающего целям, которые ставятся перед сайтом;
  • Необходимое проектирование и программирование баз данных;
  • Регистрация доменного имени на одном из хост-серверов и загрузка готового сайта на отведенное ему web-пространство;
  • Регистрация сайта в поисковых системах и каталогах, размещение счетчиков на сайте;
  • Дополнительно, по желанию Заказчика, мы готовы обеспечить поддержку (обновление информации), продвижение и развитие Вашего сайта, изготовление баннеров и др.

Сотрудничая с нами, Вам не придется отрываться от своих основных дел, так как всю работу над проектом мы берем на себя, а Вам необходимо будет только просматривать промежуточные этапы и высказывать свои пожелания.

Мы так же проведем бесплатное обучение сотрудников, которые будут заниматься поддержкой сайта в будущем, обеспечим консультации по всем вопросам, возникающим в процессе функционирования Интернет-представительства.



Copyright© Web-студия Art4Web. All Rights Reserved.