Lompat ke isi

Shellshock (bug perangkat lunak)

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Revisi sejak 24 Agustus 2026 03.58 oleh Maintenance script (bicara | kontrib) (Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi)
(beda) ← Revisi sebelumnya | Revisi terkini (beda) | Revisi selanjutnya → (beda)
Shellshock-bug

Shellshock, lebih dikenal sebagai Bashdoor,[1] adalah keluarga kekutu keamanan[2] di syel Unix Bash, yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash mengeksekusi perintah sewenang-wenang dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.[3] ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.

Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey[4] tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan tambalan[5] (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan '.[6] Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.[7]

Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir definisi fungsi yang disimpan dalam nilai variabel lingkungan.[8][9] Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan ('). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.[10][11]

Referensi

  1. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  2. Although described in some sources as a "virus," Shellshock is instead a design flaw in a program that comes with some operating systems. See => Staff. What does the "Shellshock" bug affect?. The Safe Mac. 25 September 2014.
  3. Larry Seltzer. Shellshock makes Heartbleed look insignificant. ZDNet. 29 September 2014.
  4. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  5. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  6. Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
  7. Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
  8. Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
  9. John Leyden. Patch Bash NOW: 'Shell Shock' bug blasts OS X, Linux systems wide open. The Register. 24 September 2014.
  10. Juha Saarinen. Further flaws render Shellshock patch ineffective. iTnews. 29 September 2014.
  11. Steven Vaughan-Nichols. Shellshock: Better 'bash' patches now available. ZDNet. 27 September 2014.

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.