Shellshock (bug perangkat lunak)
Shellshock, lebih dikenal sebagai Bashdoor,[1] adalah keluarga kekutu keamanan[2] di syel Unix Bash, yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash mengeksekusi perintah sewenang-wenang dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.[3] ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan. Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey[1] tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan tambalan[1] (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan CVE-2014-6271.[4] Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.[5] Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir definisi fungsi yang disimpan dalam nilai variabel lingkungan.[1][6] Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan (CVE-2014-6277, CVE-2014-6278, CVE-2014-7169, CVE-2014-7186 and CVE-2014-7187). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.[7][8] Referensi
|
Portal di Ensiklopedia Dunia