蘋(píng)果表示已經(jīng)獲悉近日曝出的Bash軟件的“Shellshock漏洞”(CNNVD-201409-938),并正在加緊推出針對(duì)修復(fù)該漏洞的OS X系統(tǒng)補(bǔ)丁。由于Bash是基于UNIX的OS X系統(tǒng)使用的shell腳本,因此“Shellshock”漏洞影響的范圍包括所有基于Unix的系統(tǒng)與大部分Linux系統(tǒng)。
一位蘋(píng)果發(fā)言人稱(chēng),近日曝光的Bash軟件漏洞對(duì)大部分OS X用戶(hù)目前都不會(huì)造成危險(xiǎn),Bash是一款Unix命令行腳本Shell,被運(yùn)用于眾多Linux系統(tǒng)和基于Unix的系統(tǒng)中-包括OS X。
安全專(zhuān)家稱(chēng),黑客可以利用Bash中的“Shellshock”漏洞完全控制目標(biāo)系統(tǒng)。在OS X系統(tǒng)中,一般情況下該漏洞不會(huì)影響普通用戶(hù),對(duì)于那些有需要使用Bash來(lái)修改高級(jí)UNIX服務(wù)的高級(jí)用戶(hù)來(lái)說(shuō)或有影響。我們正在迅速全力地推出安全補(bǔ)丁來(lái)修補(bǔ)這一漏洞。