? 9月28日消息,據(jù)AppleInsider報道,今天蘋果的一位發(fā)言人對iMore網(wǎng)站表示,大部分OS X用戶都不會受到近期曝光的bash漏洞的影響。OS X系統(tǒng)默認(rèn)下是安全的,除非用戶自行修改了高級UNIX設(shè)置。現(xiàn)在蘋果將為這些高級UNIX用戶盡快提供升級補丁。
這個bash漏洞被計算機安全社區(qū)成員昵稱為Shellshock,它被認(rèn)為廣泛存在于1989年至今的所有bash版本中。攻擊者可以在沒有身份認(rèn)證的情況下對存在漏洞的電腦遠程執(zhí)行命令,對他人的系統(tǒng)進行修改或?qū)С鰯?shù)據(jù)。
這個bash漏洞被計算機安全社區(qū)成員昵稱為Shellshock,它被認(rèn)為廣泛存在于1989年至今的所有bash版本中。攻擊者可以在沒有身份認(rèn)證的情況下對存在漏洞的電腦遠程執(zhí)行命令,對他人的系統(tǒng)進行修改或?qū)С鰯?shù)據(jù)。
![](http://m.antioxidantenergy.com/file/upload/201409/28/08-30-19-25-24476.jpg)
Shellshock幾乎存在于所有的Linux和UNIX系統(tǒng)中,假如這個漏洞沒有被及時修補,將可能會帶來嚴(yán)重的后果。幸運的是,絕大部分的OS X用戶都沒有把他們的設(shè)備直接連接到互聯(lián)網(wǎng)中,他們也很少會把設(shè)備連接到一些類似HTTP服務(wù)器這樣脆弱的網(wǎng)絡(luò)端點上。
那些進行過高級UNIX設(shè)置的OS X用戶受到遠程攻擊的風(fēng)險更大,在蘋果提供升級補丁之前,他們可以下載GNU官方補丁對漏洞進行緊急修復(fù)。