אפל משחררת תיקון bash לחיבור ליקוי אבטחה 'Shellshock' ב-OS X Mavericks, Mountain Lion, Lion

כפי שהובטחה, אפל הוציאה ביום שני את OS X bash Update 1.0 עבור OS X Mavericks, Mountain Lion ו-Lion, המכוון לליקוי האבטחה "Shellshock" שהתגלה לאחרונה, שמקורו במעטפת bash UNIX.

בעקבות גילויים כי Shellshock נמצא בטבע, אפל אמרה ביום שישי האחרון כי בעוד שרוב הצרכנים לא יושפעו,עובד לתיקוןהבעיה. תיקון זה שוחרר היום עבור OS X 10.9 Mavericks, OS X 10.8 Mountain Lion ו-OS X 10.7 Lion.

עדכון זה מתקן ליקוי אבטחה במעטפת bash UNIX.

הבאג, שזכה לכינוי "Shellshock" על ידי קהילת אבטחת המחשבים, הוא תיאורטי להיות מובנה בכל גרסה של bash מאז הקמת המערכת ב-1989. מתקפה מרחוק, משתמשים מרושעים עלולים להנפיק פקודות למחשב מושפע מתוך כוונה לאסוף מידע לשינוי קבצי מערכת ועוד.

"עם OS X, המערכות בטוחות כברירת מחדל ואינן חשופות לניצול מרחוק של bash, אלא אם משתמשים מגדירים שירותי UNIX מתקדמים", אמר דובר אפל בשבוע שעבר, והוסיף כי החברה "עובדת לספק במהירות עדכון תוכנה עבור ה-UNIX המתקדם שלנו. משתמשים."

בעלי Mac המפעילים את Mavericksיכול להורידהתיקון של 3.4MB דרך אתר התמיכה של אפל, וכך גם משתמשים הפועליםאריה הריםואַריֵה. עבור Mountain Lion, התיקון מגיע ב-34.3MB, בעוד הורדת האריה מגיעה ל-3.5MB. לחלופין, התיקון זמין דרך עדכון תוכנה.