Fermer l'annonce

L'équipe de sécurité de Red Hat, qui développe la distribution Linux du même nom, a découvert une faille critique dans UNIX, le système qui sous-tend à la fois Linux et OS X. Une faille critique dans le processeur bash en théorie, cela permet à l'attaquant de prendre le contrôle total de l'ordinateur compromis. Ce bug n'est pas nouveau, bien au contraire, il existe dans les systèmes UNIX depuis vingt ans.

Bash est un processeur shell qui exécute les commandes saisies dans la ligne de commande, l'interface de base du terminal sous OS X et son équivalent sous Linux. Les commandes peuvent être saisies manuellement par l'utilisateur, mais certaines applications peuvent également utiliser le processeur. L’attaque ne doit pas nécessairement viser directement bash, mais toute application qui l’utilise. Selon les experts en sécurité, ce bug nommé Shellshock est plus dangereux que Erreur SSL de la bibliothèque Heartbleed, qui a affecté une grande partie d’Internet.

Selon Apple, les utilisateurs utilisant les paramètres système par défaut devraient être en sécurité. La société a commenté pour le serveur iMore comme suit:

Une grande partie des utilisateurs d'OS X ne sont pas menacés par la vulnérabilité bash récemment découverte. Il existe un bug dans bash, le processeur de commandes Unix et le langage inclus dans OS X, qui pourrait permettre à des utilisateurs non autorisés d'accéder au contrôle à distance d'un système vulnérable. Les systèmes OS X sont sécurisés par défaut et ne sont pas vulnérables aux exploits à distance du bogue bash, sauf si l'utilisateur a configuré des services Unix avancés. Nous nous efforçons de fournir une mise à jour logicielle pour nos utilisateurs Unix avancés dès que possible.

Sur le serveur StackExchange il est apparu instructions, comment les utilisateurs peuvent tester les vulnérabilités de leur système et comment corriger manuellement le bogue via le terminal. Vous trouverez également une discussion approfondie avec le message.

L’impact de Shellshock est théoriquement énorme. Vous pouvez trouver Unix non seulement sous OS X et sur les ordinateurs dotés de l'une des distributions Linux, mais également en nombre considérable sur les serveurs, les éléments de réseau et autres appareils électroniques.

Ressources: The Verge, iMore
.