Beveiligingnieuws Logo

Onze partners

Optex

SMC Alarmcentrale

SmartCell

Kidde Commercial

Top Security

Network Optix

Paraat

Advancis

Connect Security

Sequrix

Brivo

IDIS

Bosch Security Systems

Synguard

VVNL

Masset

Uniview

SOBA

OSEC

Aritech

Regio Control Veldt

Eizo

Lobeco

MOBOTIX

Nenova

Paxton

Van Dusseldorp Training

VBN

G4S

Multiwacht Security

ADI

Hanwha Vision Europe

Eagle Eye Networks

Akuvox

2N

NIBHV

Traka ASSA ABLOY

WBN Security

Unii

MPL

Alarm Meldnet

Hikvision

CDVI

Genetec

Secusoft

VAIBS

ARAS

Paralax

Teletek

Trigion

Centurion

Bydemes

CSL

i-Pro

VIGI

ASIS

Milestone

VisionPlatform.ai

OpenEye

Ajax Systems

LUGN

SmartSD

Securitas

Distri Company

Crown Security Services

HD Security

VEB

Service Centrale Nederland

VGN Group

ASSA ABLOY

HID

Seris

Add Secure

Gold-IP

Seagate

Alphatronics

Patch beschikbaar voor actief misbruikte Shellshock Bash-bug

26 september 2014
Redactie
09:54

De Shellshock Bash-bug wordt al volop misbruikt door aanvallers, onder meer om een botnet te bouwen. Het goede nieuws is dat er een oplossing voor het beveiligingsprobleem is. Een eerdere patch bleek incompleet, maar een nieuwe patch zou het beveiligingsprobleem volledig moeten verhelpen.

AlienVault Labs heeft in een honeypot al twee verschillende soorten malware gevangen die het hebben voorzien op het Bash-gat. Daarbij zat een IRC-bot dat een botnet voor DDoS-aanvallen opbouwt, de andere malware probeert eerst informatie over een systeem te stelen om daarna contact te maken met een command & control-server.

Apple werkt aan een patch, maar benadrukt dat gebruikers standaard niet kwetsbaar zijn: alleen als ze geavanceerde Unix-diensten hebben geconfigureerd. Onderzoekers zeggen dat sommige gevolgen ernstiger kunnen zijn dan die van Heartbleed, maar dat het nog volstrekt onduidelijk is op welke schaal dat gevaar zich voor kan doen. Het probleem is dat apparaten als routers, nas-systemen en zelfs beveiligingscamera’s en beveiligingsapparatuur met een ingebouwde webserver vaak minder snel worden gepatcht dan een desktop-besturingssysteem, en daardoor nog jarenlang kwetsbaar kunnen zijn.

Eerder verschenen: Beveiligingslek Shellshock is groter dan Heartbleed

Deel dit artikel via:

Vlog

Premium partners

Seagate

Distri Company

Suricat

SequriX

Artitech Kidde Commercial

VIGI

Boon Edam

Wordt een partner