Shellshock

Shellshock
CVE标识符CVE-2014-6271,
CVE-2014-6277,
CVE-2014-6278,
CVE-2014-7169,
CVE-2014-7186,
CVE-2014-7187
发现日期2014年9月12日,​9年前​(2014-09-12
补丁发布日期2014年9月24日,​9年前​(2014-09-24
发现者Stéphane Chazelas
受影响软件Bash (1.0.3–4.3)

Shellshock,又称Bashdoor[1],是在Unix中广泛使用的Bash shell中的一个安全漏洞[2],首次于2014年9月24日公开。许多互联网守护进程,如网页服务器,使用bash来处理某些命令,从而允许攻击者在易受攻击的Bash版本上执行任意代码。这可使攻击者在未授权的情况下访问计算机系统[3]

歷史

缺陷報告

参考

  1. ^ Perlroth, Nicole. Security Experts Expect ‘Shellshock’ Software Bug in Bash to Be Significant. New York Times. 25 September 2014 [25 September 2014]. (原始内容存档于2014-10-06). 
  2. ^ 虽然一些消息来源将Shellshock称为“病毒”,但它其实是某些操作系统自带程序中的编写错误。参见 => Staff. What does the "Shellshock" bug affect?. The Safe Mac. 25 September 2014 [27 September 2014]. (原始内容存档于2014-09-29). 
  3. ^ Seltzer, Larry. Shellshock makes Heartbleed look insignificant. ZD Net. 29 September 2014 [29 September 2014]. (原始内容存档于2016-05-14). 
  • 互联网主题
电脑入侵
事件
政府机构
黑客组织
个人
  • 陳盈豪
  • 约翰·德雷珀英语John Draper
  • 凯文·米特尼克
  • 下村努
  • 罗伯特·泰潘·莫里斯
  • 凱文·波尔森
  • 阿德里安·拉莫
  • Donncha O'Cearbhaill英语Donncha O'Cearbhaill
  • 杰里米·哈蒙德英语Jeremy Hammond
  • 乔治·霍兹
  • 古驰法英语Guccifer
  • 阿尔伯特·冈萨雷斯英语Albert Gonzalez
  • 赫克特·蒙赛格 (萨布)英语Hector Monsegur
  • 杰克·戴维斯 (绿色雕塑)英语Topiary (hacktivist)
  • 小丑 (The Jester)英语The Jester
  • weev英语weev
  • 加里·麦金农英语Gary McKinnon
恶意软件
  • Careto (面具)英语Careto (malware)
  • CryptoLocker
  • Dexter英语Dexter (malware)
  • 毒区英语Duqu
  • FinFisher英语FinFisher
  • 火焰
  • Gameover ZeuS英语Gameover ZeuS
  • Mahdi英语Mahdi (malware)
  • Metulji僵尸网络英语Metulji botnet
  • NSA ANT产品目录英语NSA ANT catalog
  • R2D2英语R2D2 (trojan)
  • Shamoon英语Shamoon
  • Stars英语Stars virus
  • 震网
  • 黑暗幽灵 (DCM)
  • 震荡波蠕虫
  • 手机恶意软件英语Mobile malware
  • TeslaCrypt
  • VPNFilter
  • WannaCry
  • Petya
  • 瑞晶
  • peacenotwar英语peacenotwar
概念·思想
手段·技术