Kezdőoldal » Számítástechnika » Biztonság » CVE-2014-6271. Az átlag júzer...

CVE-2014-6271. Az átlag júzer mennyire van veszélyben?

Figyelt kérdés

[link]


Nálam a következő a konfig:

Netgear WNR1000v2 router, két Dell OptiPlex gép Win7-el és egy Toshiba Satellite L300 noti. Avast van mindegyiken.



#Windows #vírus #szoftver #biztonság #linux #IT #WNR1000v2 #CVE-2014-6271
2014. szept. 30. 19:38
 1/10 anonim ***** válasza:
100%

Az Avast-al nem mész semmire, mert nem olyan bug, amit egy vírusirtóval kivédhetnél.


Kezdjük ott, hogy ez a probléma az operációs rendszer gyökerében van. Shell rétegben.

[link]

2014. szept. 30. 19:52
Hasznos számodra ez a válasz?
 2/10 A kérdező kommentje:
De mondom, Windows van a gépeken, ezesetben szerencsére.
2014. szept. 30. 19:55
 3/10 anonim ***** válasza:
100%

Jó...


De már a telefonod Unix alapú, amennyiben az okos kategóriába tartozik.


Szerverek 90%-a Linux (Unix-szerű) alapú. Ide beletartozik a webszolgáltatód, még az is ahol az e-maileidet tárolod. Valójában 80%-ban téged is érint, még ha közvetetten is.

2014. szept. 30. 19:58
Hasznos számodra ez a válasz?
 4/10 anonim ***** válasza:
100%

Linux 1000x biztonságosabb mint a Windows. :) Ez a szép az OpenSource rendszerekben. Találnak hibát, kijavítják. Minél nagyobbat találnak, annál biztonságosabb lesz.


Persze a juzerek az egy külön állat faj. Hallottam olyanról is, hogy egy irodában lassúak voltak a gépek. Odament a rendszergazda, és kijavította. Igen ám, csak az irodisták a fontos dokumentumokat a lombtárba tették, mert ott gondolták: senki se fogja keresni. Jah, csak a rendszergazda azzal kezdte, hogy lobtár ürítés. :D Utána meg az irodisták keresték a fontos anyagokat, és látták a hűlt helyét. :D:D:D:D:D Juzerek... <3

2014. szept. 30. 20:03
Hasznos számodra ez a válasz?
 5/10 anonim ***** válasza:
100%

A Windowsos géped nincs veszélyben.

A routered lehet, meg mondjuk a telefonod is valószínűleg.

2014. szept. 30. 20:16
Hasznos számodra ez a válasz?
 6/10 A kérdező kommentje:
#4 előző munkahelyemen épp így jártam!!! 3 évre visszamenőleg oda lett minden bérszámfejtés, stb... Munkaügyes csajnál volt így. Másnap már nem kellett mennem dolgozni. De azóta 100x jobb állásom van.
2014. szept. 30. 20:20
 7/10 anonim ***** válasza:
100%

Ahhoz hogy ezt a sebezhetőséget távolról ki lehessen használni, két dolog szükséges:

- a szerveren olyan CGI-szkript (vagy CGI-módban futó PHP-szkript), ami system() függvényen keresztül hív meg rendszerparancsokat

- Bash legyen az alapértelmezett parancsértelmező


(Openwrt-t futtató) routereken általában Busybox van parancsértelmezőként; az okostelefonokon meg általában nem fut webkiszolgáló (rendszerparancsokat futtató CGI szkripttel).

2014. szept. 30. 21:03
Hasznos számodra ez a válasz?
 8/10 anonim ***** válasza:

"ami system() függvényen keresztül hív meg rendszerparancsokat"


Nope, ez csak a PHP esetén érdekes.

A CGI scripteknél maguk a paraméterek (URL GET cuccok, böngésző User-Agent stb...) mind-mind átadódik környezeti változóban és ha ezeknek megfelelő adatot adsz meg, akkor le is fut bennük a kód.

Pont EZÉRT veszélyes nagyon ez a ShellShock cucc, mivel nem is kell gondatlannak lenni, elég ha a rendszer maga így működik.

2014. szept. 30. 21:29
Hasznos számodra ez a válasz?
 9/10 anonim ***** válasza:
75%

"Nope, ez csak a PHP esetén érdekes. "

Meg sok más szerveroldali nyelvnél - lásd például a Perlt.


"Pont EZÉRT veszélyes nagyon ez a ShellShock cucc, mivel nem is kell gondatlannak lenni, elég ha a rendszer maga így működik."

Én úgy érzékelem - legalábbis a híradások és az arra történő reakciók tükrében - hogy kissé túl van "spilázva" a dolog: egyből előjön a "minden Linux sebezhető"/"az Androidos telefonok is"/"meg a routerek"/"az összes Linuxos webszerver"-sirálmok is; míg egy ilyen sérülékenység kihasználása azért több mindentől függ.

2014. szept. 30. 21:54
Hasznos számodra ez a válasz?
 10/10 anonim ***** válasza:

Igen több nyelv is, csak már lusta voltam átírni.


Na jah kicsit nagyobb a média visszhang, szvsz a heartbleed rosszabb volt. De azért ez is csúnya. Nem kicsit. A Bash túl sok helyen használt.

2014. szept. 30. 22:00
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!