Panda Security informa sobre el descubrimiento de una nueva brecha de seguridad en Bash que pone en riesgo la privacidad de los datos de los usuarios de Linux y OS X. Luego del descubrimiento, se ha calificado a esta amenaza como el doble de peligrosa que Heartbleed, la vulnerabilidad descubierta en la librería OpenSSL el pasado mes de abril. En la nota le contamos los detalles de este nuevo agujero de seguridad y cómo hacer para prevenir el ataque.
Se ha descubierto un agujero de seguridad en Bash que pone en peligro la seguridad informática de los usuarios Linux y Mac. Esta vulnerabilidad, bautizada como “Shellshock“, afecta al intérprete de comandos de estos sistemas operativos.
¿Y esto qué quiere decir? Para que nos hagamos una idea, este bug permite a un ciberdelincuente acceder a un sistema que emplee Bash de forma remota y colocar, por ejemplo, un programa espía que robe datos o información confidencial del usuario, así como obtener el control total del mismo.
Ha sido descubierto por Stephane Schazeblas y todo parece indicar que es más peligroso que Heartbleed, la vulnerabilidad descubierta en la librería OpenSSL el pasado mes de abril. Según el CVSS de la vulnerabilidad, tiene una criticidad de 10, y la del Heartbleed de 5.
¿Qué puedes hacer para protegerte del agujero en Bash? Actualizar el software y tener al día tu sistema operativo.









