OS X turvallisuusuhka 25.9
-
- Viestit: 2754
- Liittynyt: 12.11.2004 klo 16.43
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja ER »
-
- Viestit: 182
- Liittynyt: 10.2.2006 klo 12.36
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jussiu »
https://plus.google.com/109088229817689 ... HVJTaQe9Xy
Eli:
Updating OS X to fix the bash bug
As you may have heard, a critical security bug in bash was recently found.[1] Both OS X 10.9 and 10.10 are affected. You can check if you are by running this snippet:
$ X='() { x; }; echo vulnerable' bash -c ''
If you see 'vulnerable' in the output, you need to be patched.
While Apple has yet to release a patch, you may be anxious to fix this in your fleet. Here's how:
0) Install Xcode
1) Dowload the bash source code from Apple's OpenSource repository[2]:
$ curl -O https://opensource.apple.com/tarballs/b ... 92.tar.gz
2) Dowload the bash 3.2 patch from gnu.org:
$ curl -O https://ftp.gnu.org/pub/gnu/bash/bash-3 ... bash32-052
3) Expand the bash source:
$ tar xzf bash-92.tar.gz
4) Apply the patch:
# Apply patch in the bash-92/bash-3.2 directory
$ cd bash-92/bash-3.2
$ patch -p0 <../../bash32-052
patching file builtins/common.h
patching file builtins/evalstring.c
patching file variables.c
patching file patchlevel.h
5) Build the patched version:
# Build from the bash-92 directory
$ cd ..
$ xcodebuild
6) Test the new shell:
$ X='() { x; }; echo vulnerable' ./build/Release/bash -c ''
./build/Release/bash: warning: X: ignoring function definition attempt
./build/Release/bash: error importing function definition for `X'
7) Use your configuration management (puppet, chef, Casper) or package management (munki, Casper) to deploy both the new bash and sh.
N.B.: This first official patch doesn't mitigate every problem with the code, so keep up-to-date with discussions about it.
Short URL to this post:
http://goo.gl/NPkiL9
[1] Lots of sources:
http://web.nvd.nist.gov/view/vuln/detai ... E-2014-627
http://seclists.org/oss-sec/2014/q3/650
http://lcamtuf.blogspot.com/2014/09/qui ... mpact.html
[2] http://www.opensource.apple.com/release/os-x-1094/
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
CGI:n lisäksi vihamielisellä DHCP-palvelimella näyttää pääsevän samantapaiseen tulokseen. Aiheuttaako tämä haavoittuvuus muita uhkia? Jos ei pyöritä CGI-skriptejä ja luottaa verkon DHCP-palvelimiin, onko syitä miksi esimerkiksi bashin omatoimista päivittämistä pitäisi harkita? Onko pelkässä työasemakäytössä todellista vaaraa?
http://www.imore.com/apple-working-quic ... ck-exploit
-
- Viestit: 333
- Liittynyt: 23.9.2009 klo 21.23
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja JohannesL »
Oma havaintoni on se, että MacBook:ini lisäasennus Firewall:iin on tullut SSH yhteysyrityksiä maaliskuusta alkaen selkeästi enemmän, mitä aikaisemmin. Ei kotiverkossa, mutta työmatkoilla hotelleissa eri maissa.
Voi tietenkin olla sattumaa ja tämä on vain yhden tietokoneen otos, mutta asia on minua oudoksuttanut siitä saakka, kun sen huomasin.
Johannes
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja spiidi78 »

-
- Viestit: 1029
- Liittynyt: 22.3.2011 klo 7.52
- Paikkakunta: Hämeenkyrö
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja antoine »
Suomen suuren seistä pitää!
Kesken kahden vieraan verta
tohdi itses olla kerta!
–Eino Leino, Tähtiharha
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja spiidi78 »
Miksei vaikuta? Asianhan voi testata, jos iskee pelko.antoine kirjoitti:Kuten todettu, valintasi sen suhteen, mitä komentotulkkia itse käytät, ei vaikuta tähän asiaan mitenkään.
-
- Viestit: 9640
- Liittynyt: 10.10.2004 klo 5.05
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Mikael K. »
1. Ensiksi tee näin...
2. Sitten tee näin...
.
.
.
X. Ongelma ratkaistu!
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Mailia »
Oletko poistanut bashin koneeltasi tai poistanut siitä suoritusoikeuden?spiidi78 kirjoitti:Miksei vaikuta? Asianhan voi testata, jos iskee pelko.
-
- Viestit: 22978
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja MacFinn »
eli ei taida esim. meikäläistä pahemmin uhata, vai?You'd have to be running software that is accessible to the outside world and invokes Bash when it is run.
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
Jos et pyöritä koneellasi www-palvelua, ei uhkaa.MacFinn kirjoitti:ei taida esim. meikäläistä pahemmin uhata, vai?
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja spiidi78 »
Tosiaan, en ajatellut pystyisikö joku ajamaan manuaalisesti bashia verkon yli jollain kikalla. Jos pystyy niin sitten bashin hävittäminen ja /bin/sh symlinkkaaminen toiseen shelliin lienee ainoa keino. Ubuntussa muuten /bin/sh on symlinkattu dashiin, jossa ei ole tuota aukkoa.Mailia kirjoitti:Oletko poistanut bashin koneeltasi tai poistanut siitä suoritusoikeuden?spiidi78 kirjoitti:Miksei vaikuta? Asianhan voi testata, jos iskee pelko.
-
- Viestit: 852
- Liittynyt: 18.3.2014 klo 11.57
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja omenakonsultti »
Uhka on todellinen vain jos:
1. Käytät macciä palvelimena. Tai
2. Käyttämäsi ohjelma hyödyntää Bashia ja on yhteydessä verkkoon.
Lopputuloksena todennäköisyydet kotikäyttäjän altistumisesta ovat promillen murto-osan luokkaa koska hyvin harva OS X ohjelma käyttää Bashia.
Toivottavasti Apple korjaa ongelman pian koska palvelimien altistuminen voi haitata tavallisia käyttäjiä.
http://www.omenakonsultti.fi
-
- Viestit: 39
- Liittynyt: 1.2.2010 klo 12.53
- Paikkakunta: Turku
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja vaeykki »
Mavericks: http://support.apple.com/kb/DL1769
Mountain Lion: http://support.apple.com/kb/DL1768
Lion: http://support.apple.com/kb/DL1767
-
- Viestit: 22978
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja MacFinn »
-
- Viestit: 839
- Liittynyt: 6.7.2008 klo 8.57
- Paikkakunta: Tampere
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Rillipiru »
-
- Viestit: 1575
- Liittynyt: 10.8.2007 klo 9.11
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja jkoodari »
Halunnevat pakata suuremman määrän muutoksia storen kautta jaettavaan päivitykseen.MacFinn kirjoitti:ettei näitä tullut AppStoreen päivityksenä
-
- Viestit: 7768
- Liittynyt: 25.2.2004 klo 12.38
- Paikkakunta: Helsinki
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Juhani L »
Hieno juttu, nopsasti asentui.vaeykki kirjoitti:Ja nyt olisi Applen paikkaukset jaossa
Apple saattoi arvioida, että tavallisen käyttäjän Bash-riski ei ollut niin suuri, että pelkkää Bash-päivitystä olisi laitettu järjestelmäpäivitykseksi. Luultavasti tulee AppStoreen hieman myöhemmmin.MacFinn kirjoitti:Oikeastaan jännä, ettei näitä tullut AppStoreen päivityksenä. Tai ei ainakaan mun kahteen koneeseen.
-
- Viestit: 2597
- Liittynyt: 5.9.2010 klo 10.37
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja KenSu »
Se on beta ja varustettu beta-versioihiin liittyvillä epävarmuustekijöillä. Use at your own risk ja sitä rataa.Rillipiru kirjoitti:No tämähän auttaa suuresti meitä Yosemite käyttäjiä.
-
- Viestit: 1029
- Liittynyt: 22.3.2011 klo 7.52
- Paikkakunta: Hämeenkyrö
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja antoine »
Ks. kuitenkin http://hopeinenomena.net/viewtopic.php? ... 3#p1714633vaeykki kirjoitti:Ja nyt olisi Applen paikkaukset jaossa
Suomen suuren seistä pitää!
Kesken kahden vieraan verta
tohdi itses olla kerta!
–Eino Leino, Tähtiharha
-
- Viestit: 67
- Liittynyt: 16.10.2008 klo 17.59
Re: OS X turvallisuusuhka 25.9
Viesti Kirjoittaja Ruffe »
Havoittuvuuden voi myös patchata manuaalisesti jos on esim. Yosemite tai Lionia aikaisempi käyttäjä.Rillipiru kirjoitti:No tämähän auttaa suuresti meitä Yosemite käyttäjiä.
Artikkelissa myös todetaan, että Applen virallinen paikkaus päivittää bashin versioon 3.2.53, kun taas manuaalinen paikkaus päivittää versioon 3.2.54, joka kattaa enemmän haavoittuvuuksia.
http://mac-how-to.wonderhowto.com/how-t ... x-0157606/
Palaa sivulle “Käyttöjärjestelmät”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit