蘋果表示已經獲悉近日爆出的Bash軟件的“Shellshock漏洞",并正在加緊推出針對修復該漏洞的OS X系統補丁。由于Bash是基于UNIX的OS X系統使用的shell腳本,因此“Shellshock”漏洞影響的范圍包括所有基于Unix的系統與大部分Linux系統。
一位蘋果發言人稱,近日曝光的Bash軟件漏洞對大部分OS X用戶目前都不會造成危險,Bash是一款Unix命令行腳本Shell,被運用于眾多Linux系統和基于Unix的系統中-包括OS X。安全專家稱,黑客可以利用Bash中的“Shellshock”漏洞完全控制目標系統。在OS X系統中,一般情況下該漏洞不會影響普通用戶,對于那些有需要使用Bash來修改高級UNIX服務的高級用戶來說或有影響。我們正在迅速全力地推出安全補丁來修補這一漏洞。
如果你是OS X資深用戶,有需要使用到這些暴露于Shellshock漏洞影響下的服務。你最好暫時先關閉這些服務,等待蘋果官方推出補丁,或者你可以通過Xcode自行為Bash打補丁修補漏洞。