Bài liên quan
Fredrik Stromberg, đồng sáng lập công ty VPN Mullvad - Thụy Điển, cho biết rất nhiều trong số những lệnh được gọi đã bao gồm các biến (variables set) và trong một số trường hợp có thể bị client kiểm soát.
Fredrik Stromberg cũng nói thêm “Một tùy chọn sử dụng cho việc xác thực username+password là “auth-user-pass-verify”. Nếu script được gọi sử dụng shell có lỗ hổng, client chỉ cần đơn giản gửi gói khai thác và payload bằng cách thiết lập username”.
Các nhà nghiên cứu phát hiện ra lỗi này vào tuần trước và liên lạc trực tiếp với phía OpenVPN. Các hãng cung cấp các dịch vụ VPN sử dụng gói này có thể tránh rắc rối từ Shellshock bằng việc đảm bảo Bash không được sử dụng để chạy scripts.
Một cách khác để tránh bị xâm nhập là dùng các bản vá cho Bash. Hiện, Florian Weimer đã đưa ra bản vá có thể khóa hầu hết các cửa khai thác lỗ hổng trên Bash.
Nguồn: Softpedia
Post a Comment