打印本文 打印本文 关闭窗口 关闭窗口

苹果推出OS X bash更新1.0 修复Shellshock漏洞

作者:陈淏轩 文章来源:iPhone中文网 点击数 更新时间:2015-12-10 11:34:36 文章录入:贯通日本语 责任编辑:贯通日本语

苹果言出必行,推出了OS X bash更新1.0,修复最近在bash UNIX shell发现的Shellshock安全漏洞,此次更新支持OS X Mavericks, Mountain Lion和Lion系统。



上周被发现OS X 和 Linux bash UNIX shell存在严重的漏洞,被称之为“Shellshock”。苹果很快对此做出回应,称大部分OS X用户不会受此影响,并承诺已在修复该漏洞。


从理论上来说,“Shellshock”是可以建立在任何bash版本的,一旦一个系统受到攻击,攻击者可以植入一个命令,从而收集信息修改系统文件。


苹果上周表示,OS X系统默认安全,并不会暴露给远程bash攻击,除非用户修改了UNIX服务的高级配置。尽管只是少部分人,苹果还是很快为高级UNIX用户发布了补丁。


如果用户不确定自己是否修改过UNIX服务配置,安装这次补丁就能妥妥的不受攻击了。Mavericks用户只需下载一个3.4 MB的补丁,Mountain Lion的补丁有34.3 MB大小,但是从更新说明来看,都只是修复了bash UNIX shell的一个安全漏洞而已。





打印本文 打印本文 关闭窗口 关闭窗口