Shellshock Nedir?

Bashdoor olarak da bilinen Shellshock, bash komut satırı kabuğundaki yazılımdaki bir hatanın sonucu olan güvenlik açıklarının bir sınıflandırmasıdır. Bash geliştiricileri ilk olarak Eylül 2014'teki güvenlik açıklarından haberdar edildi. Google ve Red Hat çalışanları tarafından yakın bir incelemeden sonra önümüzdeki haftalarda ek güvenlik açıkları tespit edildi. Tehlike bash'ın kullanıcının çevre değişkenlerini kullanma biçiminden ve bash'ın yeni bir örneğini yürütmek için kullanılabileceğinden kaynaklanmaktadır.

Sisteminizin savunmasız olup olmadığını kontrol etme

Bash, macOS X'te ve Linux'un çoğu sürümünde varsayılan kabuktur. Sisteminiz güncelse, güvenlik açığının önceden eklenmiş olması gerekir. Bir terminal açıp aşağıdaki komutu çalıştırarak sisteminizin savunmasız olup olmadığını test edebilirsiniz:

 env x = '() {:;}; yankı savunmasız 'bash -c "yankı bu bir testtir" 

Bu komut metni döndürürse:

 bash: warning: x: işlev tanımı girişimini yoksayma bash: `x 'için işlev tanımı içe aktarma hatası bu bir test 

… O zaman sisteminiz güvende. Bununla birlikte, komut geri dönerse:

 savunmasız bu bir test 

… O zaman sisteminiz henüz eklenmiş değil ve hemen yazılımınızı güncellemelisiniz.

Yazılımınızı nasıl güncellersiniz?

Ekranınızın sol üst köşesindeki Apple menüsünden, Bu Mac Hakkında'yı seçin. Beliren iletişim kutusunda, Yazılım Güncelleme'yi seçin. Sistem, herhangi bir güncelleme gerektirip gerektirmediğini kontrol eder ve kurulumunda size rehberlik eder.

Alternatif olarak, güvenlik açığına yönelik bir düzeltme ekini manuel olarak indirmek için Apple’ın //support.apple.com/en-us/HT201393 adresindeki web sitesini ziyaret edebilirsiniz.

Ubuntu, Debian ve APT kullanan diğer Linux değişkenleri

Ubuntu ve Debian gibi APT paket yöneticisini kullanan Linux dağıtımlarında, aşağıdaki komutu çalıştırarak APT paket yöneticinizi kullanarak bash'i güncelleyebilirsiniz:

 sudo apt-get güncelleme && sudo apt-get install - sadece yükseltme bash 

Bu komutu çalıştırmak paket veritabanınızı en güncel bilgilerle günceller ve ardından en yeni bash sürümünü yükler.

CentOS Linux

CentOS kullanıyorsanız, bash kurulumunuzu yum paket yöneticisini kullanarak güncelleyebilirsiniz:

 sudo yum güncelleme bash 

fötr şapka

Fedora sistemlerinde yum komutu biraz farklıdır. Bash'i güncellemek için bu komutu kullanın:

 sudo yum -y bash yüklemek 

Arch Linux

Arch Linux altında, bash'ı bu komutla güncellemek için pacman paket yöneticisini kullanabilirsiniz:

 sudo pacman -Syu 

Diğer işletim sistemleri

Başka bir işletim sistemi kullanıyorsanız güncelleme yönteminiz değişecektir. Kesin talimatlar için işletim sisteminizin web sitesini kontrol etmenizi ve sisteminizi mümkün olan en kısa sürede güncellemenizi öneririz.

Güvenlik şartları