Shellshock (bug perangkat lunak)
Shellshock, lebih dikenal sebagai Bashdoor,[1] adalah keluarga kekutu keamanan[2] di syel Unix Bash, yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash mengeksekusi perintah sewenang-wenang dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.[3] ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.
Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey[4] tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan tambalan[5] (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan '.[6] Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.[7]
Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir definisi fungsi yang disimpan dalam nilai variabel lingkungan.[8][9] Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan ('). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.[10][11]
Referensi
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ Although described in some sources as a "virus," Shellshock is instead a design flaw in a program that comes with some operating systems. See => Staff. What does the "Shellshock" bug affect?. The Safe Mac. 25 September 2014.
- ↑ Larry Seltzer. Shellshock makes Heartbleed look insignificant. ZDNet. 29 September 2014.
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
- ↑ Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ John Leyden. Patch Bash NOW: 'Shell Shock' bug blasts OS X, Linux systems wide open. The Register. 24 September 2014.
- ↑ Juha Saarinen. Further flaws render Shellshock patch ineffective. iTnews. 29 September 2014.
- ↑ Steven Vaughan-Nichols. Shellshock: Better 'bash' patches now available. ZDNet. 27 September 2014.
Sumber dan atribusi
Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.