蘋果表示已經(jīng)獲悉近日曝出的Bash軟件的“Shellshock漏洞”(CNNVD-201409-938),并正在加緊推出針對修復(fù)該漏洞的OS X系統(tǒng)補(bǔ)丁。由于Bash是基于UNIX的OS X系統(tǒng)使用的shell腳本,因此“Shellshock”漏洞影響的范圍包括所有基于Unix的系統(tǒng)與大部分Linux系統(tǒng)。
一位蘋果發(fā)言人稱,近日曝光的Bash軟件漏洞對大部分OS X用戶目前都不會造成危險,Bash是一款Unix命令行腳本Shell,被運(yùn)用于眾多Linux系統(tǒng)和基于Unix的系統(tǒng)中-包括OS X。
安全專家稱,黑客可以利用Bash中的“Shellshock”漏洞完全控制目標(biāo)系統(tǒng)。在OS X系統(tǒng)中,一般情況下該漏洞不會影響普通用戶,對于那些有需要使用Bash來修改高級UNIX服務(wù)的高級用戶來說或有影響。我們正在迅速全力地推出安全補(bǔ)丁來修補(bǔ)這一漏洞。