Buggen i Bash

Säkerhetsbuggen "Shellshock" mer svårlöst än väntat

Publicerad 28 september 2014 kl 15.21

Utrikes. Att åtgärda de säkerhetsbrister i programmet Bash som offentliggjordes i veckan har visat sig svårare än man hittills trott. Men nu ska alla brister vara åtgärdade – tror man. Samtidigt upptäcker hackare nya användningsområden för buggen varje dag – och IT-företaget Redhat "tror inte", men kan inte utesluta, att Firefox-användare kan vara sårbara för buggen.

Dela artikeln

Det var under natten mot torsdagen svensk tid som säkerhetsbuggen i Bash, nu mer känd som "Shellshock", offentliggjordes av utvecklarna. Redan några timmar senare kunde dock Fria Tider, faktiskt som första tidning i världen, rapportera att den buggfix som släppts i samband med offentliggörandet inte fungerade.

Det tog ytterligare två dagar innan en ny säkerhetsuppdatering hade tillgängliggjorts för användare av stora serveroperativsystem såsom Linux-versionerna Debian, Ubuntu, Redhat och Centos. Och Mac OS X är fortfarande sårbart. Totalt har nu tre uppdateringar släppts och den som har senaste versionen av Bash ska nu kunna känna sig – någorlunda – säker.

Omfattningen av problemet är påtaglig och flera större aktörer har gått ut med varningar följt av uppdaterade versioner av berörda serverprodukter i syfte att förekomma potentiella angripare. En stor del av de servrar och internetuppkopplade enheter vilka drivs av operativsystemet Unix eller Linux kör den sårbara mjukvaran. En av dessa är webbservern Apache. Apache är motorn bakom en huvudpart av världens webbsajter och är således en lockande måltavla för hackare och skapare av skadlig kod. I likhet med den tidigare större sårbarheten Heartbleed är dock den exakta omfattningen just nu svår att fastställa, skriver myndigheten MSB:s IT-incidentcentrum på sin hemsida.

Redhat har gjort en genomgång av de olika Bash-buggarna och släppt testkod som visar om sårbarheten gäller din dator. På mejlinglistor där bolagets säkerhetsexperter deltar undersöktes under fredagen om webbläsaren Firefox möjligen kunde vara sårbar till följd av buggen i Bash. Redhat skriver på sin hemsida att "vi tror inte att Firefox kan utnyttjas", men man utesluter inte möjligheten.

Om Firefox eller någon annan webbläsare är sårbar för buggen så skulle det innebära en katastrof, och betyda att webbsidor får möjlighet att ta över miljoner användares datorer. Men redan idag är de flesta bedömare överens om att buggen är bland de allvarligaste säkerhetsbuggarna i datorvärlden genom tiderna.


Så dog soldaterna för "flickskolor" i Afghanistan. Svenska medier sålde in kriget – med hundratusentals döda – som ett feministprojekt.0 Plus

Coronavaccin

Läkare och makthavare hängdes 1948. Här är okända dokumentet som klassar tvångs­vaccinering som brott mot mänskligheten – än idag.0 Plus

Portabel "skyddskupol" skyddar styrkorna på marken. Samtidigt storsatsar Sverige på föråldrade amerikanska Patriot-system.0 Plus

Nyheter från förstasidan

Känd islamkritiker knivhuggen i livesändning

JUST NU. Flera offer – polis svårt skadad.0 

Ekonominyheter

Klart: Personer födda 1957 kompenseras

Så mycket får du – om du är född rätt år.. Årskullen har missgynnats av skattelagstiftningen och höjda åldersgränser.0 


Antiwar.com

Utrikespolitiska nyheter med fokus på icke-interventionism.