¿Que se debe hacer ante Shellshock, la nueva amenaza de seguridad en internet?

Ver el tema anterior Ver el tema siguiente Ir abajo

¿Que se debe hacer ante Shellshock, la nueva amenaza de seguridad en internet?

Mensaje por jimo el Lun Sep 29 2014, 20:47

¿Que se debe hacer ante Shellshock, la nueva amenaza de seguridad en internet?
Durante esta semana se desveló el hallazgo de una nueva vulnerabilidad de seguridad. más peligrosa que el HeartBleed. Le han llamado Shellshock ó Bash, debido al sistema en el que se encuentra, y afecta potencialmente a muchos ordenadores



Mark Nunnikhoven, ingeniero de seguridad de Trend Micro señala que este bug tiene un mayor alcance debido a un «programa de código abierto muy común que se llama bash. Bash es un intérprete de comandos comúnmente implementado en Linux, BSD y Mac OS X».

La peligrosidad de este fallo reside en que es muy sencillo sacar provecho de él. Un pirata informático con poco conocimiento técnico lo puede explotar. «Debido al poder de LINUX, más de la mitad de los servidores de Internet, teléfonos Android y la mayoría de los dispositivos de la Internet de las Cosas (IoT), el alcance de Shellshock es muy amplio», ha dicho Nunnikhoven a través de un comunicado. Se estima que un 51% de los servidores web de todo el mundo funcionan con Linux.

Bitcoin también se puede ver afectado por este error ya que Bitcoin Core es controlado por BASH, por lo que sistema de minería podrían ser víctimas de atacantes. Desde Apple han asegurado que la gran mayoría de usuarios de Mac no están en riesgo de sufrir el error Shellshock.

Desde Trend Micro destacan consejos básicos, dependiendo del tipo de usuario que sea:

Usuario final: vigile los parches y actualizaciones que aparezcan en su equipo (oficiales) y aplíquelos inmediatamente

Administradores de TI: si utilizan Linux, deshabiliten las secuencias de comandos BASH inmediatamente

Operadores de páginas web: si BASH está en el scrip, aplique el parche lo antes posible, o reescriba la secuencia de comandos lejos de BASH

Clientes co-hosting: pregunte a su proveedor que está haciendo para remediar y aplicar parches en consecuencia.

Más recomendaciones
Linux ya ha lanzado un parche de seguridad que está disponible para las distribuciones más afectadas. Desafortunadamente, el parche aborda de forma parcial de vulnerabilidad. Siguen trabajando en una versión completa.
—Si usted es el usuario final, tenga cuidado con los parches para su Mac, su teléfono Android, u otros dispositivos que pueda tener.
—Si usted está trabajando con los sistemas Linux, instale parches BASH inmediatamente.
—Si está ejecutando servidores web Linux / APACHE que usan scripts BASH, considere la reorganización de sus scripts para usar algo que no sea BASH hasta que un nuevo parche esté disponible.
—Si usted es el cliente de un servicio alojado, esté en contacto con ellos para saber si son vulnerables y conocer sus planes para resolverlo en caso de que lo sean.

Fuente: ABC

http://informe21.com/ciencia-y-tecnologia/%C2%BFque-se-debe-hacer-ante-shellshock-la-nueva-amenaza-de-seguridad-en-internet

jimo
Usuario Vip
Usuario Vip

Fecha de inscripción : 05/08/2011
Edad : 30
Localización : yauco,puerto rico

Volver arriba Ir abajo

Ver el tema anterior Ver el tema siguiente Volver arriba


 
Permisos de este foro:
No puedes responder a temas en este foro.