info@cis-websolutions.nl |   06-44026958

Bash shell bug / Shellshock

Gisteren, 24 september 2014, is een ernstige fout ontdekt in Bash waardoor hackers zonder enige vorm van authenticatie, van buitenaf toegang kunnen krijgen tot een (web)server. Dit kan indien de webserver het gebruik van cgi-bin scripts of PHP draait als cgi-module. Nu is dit op geen enkele server van ons het geval, de steekproef op enkele servers gaf een correcte foutmelding terug en toonde aan dat de servers van buitenaf niet kwetsbaar zijn.

Uiteraard hebben wij - omdat dit zo hoort na het bekend worden van een kritieke fout - al onze servers voorzien van een bijgewerkte versie van Bash zodat deze niet langer meer kwetsbaar zijn.

Bash is een programma dat op bijna elk Unix, Linux en Apple OS X systeem voor komt. Dit programma biedt interactieve toegang tot het systeem via een command line prompt. Het is vergelijkbaar met de command prompt op een windows computer.