Beveiligingnieuws Logo

Onze partners

Seagate

SOBA

Nimo Drone Security

NetworxConnect

Kiwa

Dero Security Products

Paxton

EAL

Traka ASSA ABLOY

Alphatronics

Crown Security Services

SMC Alarmcentrale

Explicate

ADI

Eizo

JMB Groep

IDIS

RoSecure

i-Pro

Genetec

Advancis

VideoGuard

20face

Hikvision

Nimo Dog Security

Connect Security

DZ Technologies

Sequrix

Lobeco

Securitas

Seris

Regio Control Veldt

SmartCell

Masset Solutions

Nenova

Paraat

NIBHV

VAIBS

VBN

GFT

Eagle Eye Networks

HID

CardAccess

BHVcertificaat.online

Bydemes

Avigilon Alta

ASIS

Bosch Security Systems

Trigion

Multiwacht

Brivo

Top Security

Secusoft

OSEC

Service Centrale Nederland

PG Security Systems

VEB

De Beveiligingsjurist

CSL

Hanwha Vision Europe

Ajax Systems

CDVI

Milestone

Oribi ID Solutions

Akuvox

SmartSD

VVNL

Add Secure

ASSA ABLOY

Optex

Centurion

Unii

G4S

HD Security

ARAS

Gold-IP

Uniview

2N

Alarm Meldnet

Patch beschikbaar voor actief misbruikte Shellshock Bash-bug

26 september 2014
Redactie
09:54

De Shellshock Bash-bug wordt al volop misbruikt door aanvallers, onder meer om een botnet te bouwen. Het goede nieuws is dat er een oplossing voor het beveiligingsprobleem is. Een eerdere patch bleek incompleet, maar een nieuwe patch zou het beveiligingsprobleem volledig moeten verhelpen.

AlienVault Labs heeft in een honeypot al twee verschillende soorten malware gevangen die het hebben voorzien op het Bash-gat. Daarbij zat een IRC-bot dat een botnet voor DDoS-aanvallen opbouwt, de andere malware probeert eerst informatie over een systeem te stelen om daarna contact te maken met een command & control-server.

Apple werkt aan een patch, maar benadrukt dat gebruikers standaard niet kwetsbaar zijn: alleen als ze geavanceerde Unix-diensten hebben geconfigureerd. Onderzoekers zeggen dat sommige gevolgen ernstiger kunnen zijn dan die van Heartbleed, maar dat het nog volstrekt onduidelijk is op welke schaal dat gevaar zich voor kan doen. Het probleem is dat apparaten als routers, nas-systemen en zelfs beveiligingscamera’s en beveiligingsapparatuur met een ingebouwde webserver vaak minder snel worden gepatcht dan een desktop-besturingssysteem, en daardoor nog jarenlang kwetsbaar kunnen zijn.

Eerder verschenen: Beveiligingslek Shellshock is groter dan Heartbleed

Deel dit artikel via:

Vlog 5

Premium partners

Seagate

Suricat

Videoguard

Wordt een partner