ປິດໂຄສະນາ

ທີມງານຄວາມປອດໄພຂອງ Red Hat, ເຊິ່ງພັດທະນາການແຈກຢາຍ Linux ທີ່ມີຊື່ດຽວກັນ, ໄດ້ຄົ້ນພົບຂໍ້ບົກພ່ອງທີ່ສໍາຄັນໃນ UNIX, ລະບົບທີ່ underlies ທັງ Linux ແລະ OS X. ເປັນຂໍ້ບົກພ່ອງທີ່ສໍາຄັນໃນໂປເຊດເຊີ. bash ໃນທາງທິດສະດີ, ມັນອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດຄວບຄຸມຄອມພິວເຕີທີ່ຖືກທໍາລາຍຢ່າງສົມບູນ. ນີ້ບໍ່ແມ່ນແມງໄມ້ໃຫມ່, ໃນທາງກົງກັນຂ້າມ, ມັນມີຢູ່ໃນລະບົບ UNIX ສໍາລັບຊາວປີ.

Bash ແມ່ນໂປເຊດເຊີ Shell ທີ່ປະຕິບັດຄໍາສັ່ງທີ່ເຂົ້າມາໃນເສັ້ນຄໍາສັ່ງ, ການໂຕ້ຕອບ Terminal ພື້ນຖານໃນ OS X ແລະມັນທຽບເທົ່າໃນ Linux. ຄໍາສັ່ງສາມາດຖືກປ້ອນດ້ວຍຕົນເອງໂດຍຜູ້ໃຊ້, ແຕ່ບາງແອັບພລິເຄຊັນຍັງສາມາດໃຊ້ໂປເຊດເຊີໄດ້. ການ​ໂຈມ​ຕີ​ບໍ່​ຈໍາ​ເປັນ​ຕ້ອງ​ມີ​ຈຸດ​ປະ​ສົງ​ໂດຍ​ກົງ​ທີ່ bash​, ແຕ່​ວ່າ​ໃນ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ໃດ​ຫນຶ່ງ​ທີ່​ນໍາ​ໃຊ້​ມັນ​. ອີງຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ, ແມງໄມ້ນີ້ຊື່ວ່າ Shellshock ແມ່ນອັນຕະລາຍຫຼາຍກ່ວາ Heartbleed Library SSL ຜິດພາດ, ເຊິ່ງໄດ້ຮັບຜົນກະທົບຫຼາຍຂອງອິນເຕີເນັດ.

ອີງຕາມ Apple, ຜູ້ໃຊ້ທີ່ໃຊ້ການຕັ້ງຄ່າລະບົບເລີ່ມຕົ້ນຄວນຈະປອດໄພ. ບໍລິສັດໄດ້ໃຫ້ຄໍາເຫັນສໍາລັບເຄື່ອງແມ່ຂ່າຍ iMore ດັ່ງນີ້:

ຜູ້ໃຊ້ OS X ສ່ວນໃຫຍ່ບໍ່ມີຄວາມສ່ຽງຈາກຊ່ອງໂຫວ່ bash ທີ່ຄົ້ນພົບເມື່ອບໍ່ດົນມານີ້. ມີຂໍ້ຜິດພາດໃນ bash, ໂປເຊດເຊີຄໍາສັ່ງ Unix ແລະພາສາທີ່ລວມຢູ່ໃນ OS X, ເຊິ່ງສາມາດເຮັດໃຫ້ຜູ້ໃຊ້ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດເຂົ້າເຖິງການຄວບຄຸມຫ່າງໄກສອກຫຼີກຂອງລະບົບທີ່ມີຄວາມສ່ຽງ. ລະບົບ OS X ມີຄວາມປອດໄພຕາມຄ່າເລີ່ມຕົ້ນ ແລະບໍ່ມີຄວາມສ່ຽງຕໍ່ການຂູດຮີດທາງໄກຂອງແບັກອັບ ເວັ້ນເສຍແຕ່ວ່າຜູ້ໃຊ້ໄດ້ກຳນົດຄ່າບໍລິການ Unix ຂັ້ນສູງ. ພວກເຮົາກຳລັງເຮັດວຽກເພື່ອສະໜອງການອັບເດດຊອບແວໃຫ້ກັບຜູ້ໃຊ້ Unix ຂັ້ນສູງຂອງພວກເຮົາໄວເທົ່າທີ່ຈະໄວໄດ້.

ຢູ່ໃນເຊີບເວີ StackExchange ລາວປາກົດ ຄໍາແນະນໍາ, ຜູ້ໃຊ້ສາມາດທົດສອບລະບົບຂອງເຂົາເຈົ້າສໍາລັບຊ່ອງໂຫວ່ໄດ້ແນວໃດ, ແລະວິທີການແກ້ໄຂຂໍ້ບົກພ່ອງດ້ວຍຕົນເອງຜ່ານ terminal. ນອກນັ້ນທ່ານຍັງຈະພົບເຫັນການສົນທະນາຢ່າງກວ້າງຂວາງກັບການຕອບ.

ຜົນກະທົບຂອງ Shellshock ແມ່ນໃຫຍ່ຫຼວງທາງທິດສະດີ. ທ່ານສາມາດຊອກຫາ Unix ບໍ່ພຽງແຕ່ຢູ່ໃນ OS X ແລະໃນຄອມພິວເຕີທີ່ມີການແຜ່ກະຈາຍ Linux, ແຕ່ຍັງຢູ່ໃນຈໍານວນຈໍານວນຫລາຍໃນເຄື່ອງແມ່ຂ່າຍ, ອົງປະກອບເຄືອຂ່າຍແລະເອເລັກໂຕຣນິກອື່ນໆ.

ຊັບ​ພະ​ຍາ​ກອນ: The Verge, iMore
.