Lompat ke isi

Shellshock (bug perangkat lunak): Perbedaan antara revisi

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Maintenance script (bicara | kontrib)
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 25054083; atribusi sumber disertakan.
 
Maintenance script (bicara | kontrib)
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi
 
Baris 1: Baris 1:
'''Shellshock''', lebih dikenal sebagai '''Bashdoor''', adalah keluarga [[kekutu keamanan]] di [[syel (komputer)|syel]] [[Unix]] [[Bash (perangkat lunak)|Bash]], yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash [[Eksekusi kode sewenang-wenang|mengeksekusi perintah sewenang-wenang]] dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan. ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.
[[File:Shellshock-bug.svg|thumb|right|280px|Shellshock-bug]]


Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan [[Tambalan (komputasi)|tambalan]] (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan ''''. Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.
'''Shellshock''', lebih dikenal sebagai '''Bashdoor''',<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref> adalah keluarga [[kekutu keamanan]]<ref>Although described in some sources as a "virus," Shellshock is instead a design flaw in a program that comes with some operating systems. See => Staff. [http://www.thesafemac.com/what-does-the-shellshock-bug-affect/ What does the "Shellshock" bug affect?]. ''The Safe Mac''. 25 September 2014.</ref> di [[syel (komputer)|syel]] [[Unix]] [[Bash (perangkat lunak)|Bash]], yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash [[Eksekusi kode sewenang-wenang|mengeksekusi perintah sewenang-wenang]] dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.<ref>Larry Seltzer. [http://www.zdnet.com/shellshock-makes-heartbleed-look-insignificant-7000034143/ Shellshock makes Heartbleed look insignificant]. ''ZDNet''. 29 September 2014.</ref> ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.


Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir [[subrutin|definisi fungsi]] yang disimpan dalam nilai [[variabel lingkungan]]. Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan (''''). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.
Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref> tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan [[Tambalan (komputasi)|tambalan]]<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref> (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan ''''.<ref>Florian Weimer. [http://seclists.org/oss-sec/2014/q3/650 Re: CVE-2014-6271: remote code execution through bash]. 24 September 2014.</ref> Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.<ref>Florian Weimer. [http://seclists.org/oss-sec/2014/q3/666 Re: CVE-2014-6271: remote code execution through bash]. 24 September 2014.</ref>


Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir [[subrutin|definisi fungsi]] yang disimpan dalam nilai [[variabel lingkungan]].<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref><ref>John Leyden. [https://www.theregister.co.uk/2014/09/24/bash_shell_vuln/ Patch Bash NOW: 'Shell Shock' bug blasts OS X, Linux systems wide open]. ''The Register''. 24 September 2014.</ref> Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan (''''). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.<ref>Juha Saarinen. [http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-ineffective.aspx Further flaws render Shellshock patch ineffective]. ''iTnews''. 29 September 2014.</ref><ref>Steven Vaughan-Nichols. [http://www.zdnet.com/shellshock-better-bash-patches-now-available-7000034115/ Shellshock: Better 'bash' patches now available]. ZDNet. 27 September 2014.</ref>


==Referensi==
== Referensi ==
<references />


== Sumber dan atribusi ==


Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Shellshock+%28bug+perangkat+lunak%29&oldid=25054083 Wikipedia bahasa Indonesia], revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.


== Sumber dan atribusi ==
<!-- WIKI_UNISSULA_PRESENTATION_V4 -->
 
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Shellshock+%28bug+perangkat+lunak%29&oldid=25054083 Wikipedia bahasa Indonesia], revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.

Revisi terkini sejak 24 Agustus 2026 03.58

Shellshock-bug

Shellshock, lebih dikenal sebagai Bashdoor,[1] adalah keluarga kekutu keamanan[2] di syel Unix Bash, yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash mengeksekusi perintah sewenang-wenang dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.[3] ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.

Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey[4] tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan tambalan[5] (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan '.[6] Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.[7]

Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir definisi fungsi yang disimpan dalam nilai variabel lingkungan.[8][9] Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan ('). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.[10][11]

Referensi

  1. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  2. Although described in some sources as a "virus," Shellshock is instead a design flaw in a program that comes with some operating systems. See => Staff. What does the "Shellshock" bug affect?. The Safe Mac. 25 September 2014.
  3. Larry Seltzer. Shellshock makes Heartbleed look insignificant. ZDNet. 29 September 2014.
  4. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  5. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  6. Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
  7. Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
  8. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  9. John Leyden. Patch Bash NOW: 'Shell Shock' bug blasts OS X, Linux systems wide open. The Register. 24 September 2014.
  10. Juha Saarinen. Further flaws render Shellshock patch ineffective. iTnews. 29 September 2014.
  11. Steven Vaughan-Nichols. Shellshock: Better 'bash' patches now available. ZDNet. 27 September 2014.

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.