苹果言出必行,推出了OS X bash更新1.0,修复最近在bash UNIX shell发现的Shellshock安全漏洞,此次更新支持OS X Mavericks, Mountain Lion和Lion系统。
上周被发现OS X 和 Linux bash UNIX shell存在严重的漏洞,被称之为“Shellshock”。苹果很快对此做出回应,称大部分OS X用户不会受此影响,并承诺已在修复该漏洞。
从理论上来说,“Shellshock”是可以建立在任何bash版本的,一旦一个系统受到攻击,攻击者可以植入一个命令,从而收集信息修改系统文件。
苹果上周表示,OS X系统默认安全,并不会暴露给远程bash攻击,除非用户修改了UNIX服务的高级配置。尽管只是少部分人,苹果还是很快为高级UNIX用户发布了补丁。
如果用户不确定自己是否修改过UNIX服务配置,安装这次补丁就能妥妥的不受攻击了。Mavericks用户只需下载一个3.4 MB的补丁,Mountain Lion的补丁有34.3 MB大小,但是从更新说明来看,都只是修复了bash UNIX shell的一个安全漏洞而已。