Lompat ke isi

Shellshock (bug perangkat lunak)

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Revisi sejak 24 Agustus 2026 03.20 oleh Maintenance script (bicara | kontrib) (Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 25054083; atribusi sumber disertakan.)
(beda) ← Revisi sebelumnya | Revisi terkini (beda) | Revisi selanjutnya → (beda)

Shellshock, lebih dikenal sebagai Bashdoor, adalah keluarga kekutu keamanan di syel Unix Bash, yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash mengeksekusi perintah sewenang-wenang dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan. ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.

Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan tambalan (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan '. Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.

Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir definisi fungsi yang disimpan dalam nilai variabel lingkungan. Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan ('). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.


Referensi

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.