25 septiembre, 2014

DESCUBIERTA UNA AMENAZA MAYOR QUE HEARBLEED EN LA HERRAMIENTA BASH DE LINUX

Lo dicho, esta vulnerabilidad podría presentar una mayor amenaza para los usuarios que el fallo Hearbleed.


Los hackers pueden explotar un error en Bash para tomar el control completo de un sistema.

La prueba es bien sencila. Digita en un terminal:

env x='() { :;}; echo vulnerable' bash -c 'echo hello'

Si el equipo no presenta dicha vulnerabilidad, este sería el resultado:


Si el equipo tiene la vulnerabilidad, este es el resultado:


En el caso de Ubuntu ya se corrigió parcialmente dicha vulnerabilidad para las versiones LTS (10.04, 12.04, 14.04).

1 comentario:

  1. Vladimir Luna Mendoza26 de septiembre de 2014, 6:29

    Actualizado y parcheado, antes de enterarme que existía :D.. Salve Gnu/Linux

    ResponderEliminar