صدمة شل (خلل برمجي)
Shellshock ، والمعروف أيضًا باسم Bashdoor ، [ 1 ] هو مجموعة من الثغرات الأمنية [ 2 ] في واجهة GNU Bash ، وقد تم الكشف عن أولها في 24 سبتمبر 2014. يمكن أن يمكّن Shellshock المهاجم من جعل Bash ينفذ أوامر عشوائية والحصول على وصول غير مصرح به [ 3 ] إلى العديد من الخدمات التي تواجه الإنترنت، مثل خوادم الويب، والتي تستخدم Bash لمعالجة الطلبات.
في 12 سبتمبر 2014، أبلغ ستيفان شازيلاس، القائم على صيانة باش، تشيت رامي [ 1 ] باكتشافه للثغرة الأصلية التي أطلق عليها اسم "باشدور". وبالتعاون مع خبراء الأمن، طوّر السيد شازيلاس رقعة [ 1 ] (إصلاحًا) لهذه المشكلة، والتي كانت قد حُدد لها آنذاك مُعرّف الثغرة CVE - 2014-6271 . [ 4 ] أُعلن عن وجود الثغرة للجمهور في 24 سبتمبر 2014، عندما أصبحت تحديثات باش التي تتضمن الإصلاح جاهزة للتوزيع. [ 5 ]
تسبب الخلل الذي اكتشفه تشازيلاس في قيام باش بتنفيذ أوامر عن غير قصد عند إضافة هذه الأوامر إلى نهاية تعريفات الدوال المخزنة في قيم متغيرات البيئة . [ 1 ] [ 6 ] وفي غضون أيام من نشره، تم اكتشاف مجموعة متنوعة من الثغرات الأمنية ذات الصلة ( CVE - 2014-6277 ، CVE- 2014-6278 ، CVE- 2014-7169 ، CVE- 2014-7186 ، و CVE- 2014-7187 ). وقد عالج رامي هذه الثغرات بسلسلة من التحديثات الإضافية. [ 7 ] [ 8 ]
استغل المهاجمون ثغرة Shellshock في غضون ساعات من الكشف الأولي عنها، وذلك بإنشاء شبكات بوت من أجهزة الكمبيوتر المخترقة لتنفيذ هجمات حجب الخدمة الموزعة وفحص الثغرات الأمنية . [ 9 ] [ 10 ] وسجلت شركات الأمن ملايين الهجمات وعمليات الفحص المتعلقة بهذه الثغرة في الأيام التي تلت الكشف عنها. [ 11 ] [ 12 ]
نظراً لاحتمالية اختراق ملايين الأنظمة غير المحدثة، تمت مقارنة ثغرة Shellshock بثغرة Heartbleed من حيث خطورتها. [ 3 ] [ 13 ]
خلفية
تؤثر ثغرة Shellshock على برنامج Bash ، وهو برنامج تستخدمه أنظمة شبيهة بنظام Unix لتنفيذ أوامر سطر الأوامر والنصوص البرمجية. غالبًا ما يُثبّت Bash كواجهة سطر الأوامر الافتراضية للنظام . يُظهر تحليل تاريخ شفرة المصدر لبرنامج Bash أن الثغرة ظهرت في 5 أغسطس 1989، وتم إصدارها في الإصدار 1.03 من Bash في 1 سبتمبر 1989. [ 14 ] [ 15 ] [ 16 ]
ثغرة Shellshock هي ثغرة أمنية تسمح بتنفيذ تعليمات برمجية عشوائية ، وتتيح لمستخدمي النظام تنفيذ أوامر يفترض ألا تكون متاحة لهم. يحدث هذا من خلال ميزة "تصدير الدوال" في Bash، حيث يمكن لعملية Bash مشاركة نصوص الأوامر مع عمليات Bash أخرى تقوم بتنفيذها. [ 17 ] تُنفذ هذه الميزة عن طريق ترميز النصوص في جدول مشترك بين العمليات، يُعرف بقائمة متغيرات البيئة . تقوم كل عملية Bash جديدة بفحص هذا الجدول بحثًا عن النصوص المُرمّزة، وتُجمّع كل نص في أمر يُعرّف ذلك النص في العملية الجديدة، ثم تُنفّذ ذلك الأمر. [ 18 ] تفترض العملية الجديدة أن النصوص الموجودة في القائمة تأتي من عملية Bash أخرى، لكنها لا تستطيع التحقق من ذلك، ولا من أن الأمر الذي أنشأته هو تعريف نص برمجي صحيح. لذلك، يمكن للمهاجم تنفيذ أوامر عشوائية على النظام أو استغلال ثغرات أخرى قد تكون موجودة في مُفسّر أوامر Bash، إذا كان لديه طريقة للتلاعب بقائمة متغيرات البيئة ثم تشغيل Bash. في الوقت الذي تم فيه اكتشاف الخلل، تم تثبيت Bash على نظام macOS والعديد من أنظمة تشغيل Linux كمفسر الأوامر الرئيسي، بحيث أن أي برنامج يستخدم systemالوظيفة لتشغيل أي برنامج آخر سيستخدم Bash للقيام بذلك.
تم الإعلان عن وجود الخلل للجمهور في 2014-09-24، عندما كانت تحديثات Bash التي تحتوي على الإصلاح جاهزة للتوزيع، [ 5 ] على الرغم من أن الأمر استغرق بعض الوقت لتحديث أجهزة الكمبيوتر لإغلاق مشكلة الأمان المحتملة.
تقارير عن هجمات
في غضون ساعة من الإعلان عن ثغرة Bash، وردت تقارير عن اختراق أجهزة بسببها. وبحلول 25 سبتمبر/أيلول 2014، كان المهاجمون يستخدمون شبكات بوت تعتمد على أجهزة كمبيوتر مخترقة باستغلال هذه الثغرة لشن هجمات حجب الخدمة الموزعة (DDoS) ومسح الثغرات الأمنية . [ 9 ] [ 10 ] [ 19 ] وأفادت مختبرات كاسبرسكي أن الأجهزة المخترقة في هجوم أُطلق عليه اسم "Thanks-Rob" كانت تشن هجمات DDoS ضد ثلاثة أهداف لم يتم الكشف عنها. [ 9 ] وفي 26 سبتمبر/أيلول 2014، تم الإبلاغ عن شبكة بوت مرتبطة بثغرة Shellshock تُدعى "wopbot"، والتي كانت تُستخدم لشن هجوم DDoS ضد شركة Akamai Technologies ومسح وزارة الدفاع الأمريكية . [ 10 ]
في 26 سبتمبر، رصدت شركة الأمن السيبراني "إنكابسولا" 17400 هجومًا على أكثر من 1800 نطاق ويب، انطلاقًا من 400 عنوان IP فريد، خلال الأربع والعشرين ساعة الماضية؛ 55% من هذه الهجمات كانت قادمة من الصين والولايات المتحدة. [ 11 ] وبحلول 30 سبتمبر، أفادت شركة "كلاود فلير" المتخصصة في أداء مواقع الويب أنها ترصد ما يقارب 1.5 مليون هجوم ومحاولة اختراق يوميًا مرتبطة بهذه الثغرة. [ 12 ]
في السادس من أكتوبر، انتشرت تقارير واسعة النطاق تفيد باختراق خوادم ياهو! في هجوم مرتبط بثغرة شيل شوك. [ 20 ] [ 21 ] ومع ذلك، في اليوم التالي، نُفي أن تكون شيل شوك هي التي سمحت تحديدًا بهذه الهجمات. [ 22 ]
أساليب استغلال محددة
- خادم ويب قائم على CGI
- عندما يستخدم خادم الويب واجهة البوابة العامة (CGI) لمعالجة طلب مستند، فإنه ينسخ معلومات معينة من الطلب إلى قائمة متغيرات البيئة، ثم يُحيل الطلب إلى برنامج معالج. إذا كان المعالج عبارة عن نص برمجي مكتوب بلغة Bash، أو إذا كان يُنفذ Bash، فسيتلقى Bash متغيرات البيئة التي يمررها الخادم، وسيعالجها كما هو موضح أعلاه. يوفر هذا وسيلة للمهاجم لاستغلال ثغرة Shellshock الأمنية من خلال طلب مستند مُصمم خصيصًا. [ 6 ]
- تنص وثائق الأمان الخاصة بخادم الويب Apache واسع الانتشار على ما يلي: "قد تكون نصوص CGI البرمجية خطيرة للغاية إذا لم يتم فحصها بدقة" [ 23 ] ، ولذلك تُستخدم عادةً طرق أخرى لمعالجة طلبات خادم الويب. وهناك عدد من الخدمات الإلكترونية التي تحاول اختبار هذه الثغرة الأمنية على خوادم الويب المُعرَّضة للإنترنت.
- خادم OpenSSH
- يحتوي OpenSSH على ميزة "فرض الأمر"، حيث يتم تنفيذ أمر محدد عند تسجيل دخول المستخدم، بدلاً من تشغيل موجه أوامر غير مقيد. يُنفذ الأمر المحدد حتى لو حدد المستخدم أمراً آخر؛ في هذه الحالة، يُخزن الأمر الأصلي في متغير البيئة "SSH_ORIGINAL_COMMAND". عند تشغيل الأمر المفروض في موجه أوامر Bash (إذا كان موجه أوامر المستخدم مُعيّناً على Bash)، يقوم موجه أوامر Bash بتحليل متغير البيئة SSH_ORIGINAL_COMMAND عند بدء التشغيل، ويُنفذ الأوامر المُضمنة فيه. استغل المستخدم صلاحيات الوصول المقيدة لموجه الأوامر للحصول على صلاحيات وصول غير مقيدة، مستغلاً ثغرة Shellshock. [ 24 ]
- عملاء DHCP
- يمكن لبعض عملاء DHCP أيضًا تمرير أوامر إلى Bash؛ وقد يتعرض نظام ضعيف للهجوم عند الاتصال بشبكة Wi-Fi مفتوحة. عادةً ما يطلب عميل DHCP عنوان IP من خادم DHCP ويحصل عليه، ولكن يمكن أيضًا تزويده بسلسلة من الخيارات الإضافية. قد يُقدّم خادم DHCP خبيث، ضمن أحد هذه الخيارات، سلسلة نصية مُصممة لتنفيذ تعليمات برمجية على محطة عمل أو حاسوب محمول ضعيف. [ 13 ]
- خادم Qmail
- عند استخدام Bash لمعالجة رسائل البريد الإلكتروني (مثلًا من خلال .forward أو توجيه qmail-alias)، يقوم خادم البريد qmail بتمرير مدخلات خارجية بطريقة قد تستغل ثغرة أمنية في إصدار Bash. [ 25 ] [ 7 ]
- IBM HMC واجهة محدودة
- يمكن استغلال هذه الثغرة للوصول إلى Bash من خلال واجهة سطر الأوامر المقيدة لوحدة تحكم إدارة أجهزة IBM ، [ 26 ] وهي نسخة مصغرة من نظام Linux مخصصة لمسؤولي النظام. وقد أصدرت IBM رقعة برمجية لحل هذه المشكلة. [ 27 ]
الثغرات الأمنية المبلغ عنها
ملخص
تم تنبيه مطور Bash بشأن الاكتشاف الأول للثغرة في 12 سبتمبر 2014، وسرعان ما تم إصلاحها. [ 1 ] وتم إبلاغ عدد قليل من الشركات والموزعين قبل الكشف عن الأمر علنًا في 24 سبتمبر 2014 برقم تعريف CVE - 2014-6271 . [ 4 ] [ 5 ] ومع ذلك، بعد إصدار التحديث، وردت تقارير لاحقة عن ثغرات مختلفة، ولكنها ذات صلة. [ 28 ]
في 26 سبتمبر 2014، أشار اثنان من المساهمين في البرمجيات مفتوحة المصدر، ديفيد أ. ويلر ونوريهيرو تاناكا، إلى وجود مشكلات إضافية، حتى بعد تحديث الأنظمة باستخدام أحدث التصحيحات المتاحة. في رسالة بريد إلكتروني موجهة إلى قائمتي oss-sec وbash-bug البريديتين، كتب ويلر: "هذا التصحيح ما هو إلا استمرار لمحاولة إصلاح أخطاء التحليل التي بدأت مع التصحيح الأول . من المؤكد أن محلل Bash يحتوي على العديد من الثغرات الأمنية الأخرى". [ 29 ]
في 27 سبتمبر 2014، أعلن ميخال زاليفسكي من شركة جوجل عن اكتشافه ثغرات أمنية أخرى في لغة باش، [ 7 ] إحداها تستند إلى حقيقة أن باش تُجمَّع عادةً دون عشوائية تخطيط مساحة العناوين . [ 30 ] في 1 أكتوبر، نشر زاليفسكي تفاصيل الثغرات الأخيرة، وأكد أن التصحيح الذي أعده فلوريان وايمر من شركة ريد هات، والذي نُشر في 25 سبتمبر، يمنعها بالفعل. وقد فعل ذلك باستخدام تقنية اختبار عشوائي (fuzzing) بمساعدة أداة برمجية تُعرف باسم American Fuzzy Lop . [ 31 ]
التقرير الأولي (CVE-2014-6271)
تتضمن هذه الثغرة الأمنية الأصلية ( CVE - 2014-6271 ) متغير بيئة مُصمم خصيصًا يحتوي على تعريف دالة مُصدَّرة، متبوعًا بأوامر عشوائية. يقوم Bash بتنفيذ الأوامر اللاحقة بشكل خاطئ عند استيراد الدالة. [ 32 ] يمكن اختبار هذه الثغرة الأمنية باستخدام الأمر التالي:
env x = '() { :;}; echo singer' bash -c "echo this is a test"في الأنظمة المتأثرة بهذه الثغرة الأمنية، ستعرض الأوامر المذكورة أعلاه كلمة "vulnerable" نتيجةً لتنفيذ Bash للأمر "echo singer" ، والذي تم تضمينه في متغير البيئة المصمم خصيصًا والمسمى "x" . [ 8 ] [ 33 ]
CVE-2014-6277
تم اكتشاف الثغرة الأمنية CVE - 2014-6277 بواسطة ميخال زاليفسكي ، [ 7 ] [ 30 ] [ 34 ] ، والتي تتعلق بتحليل تعريفات الدوال في متغيرات البيئة بواسطة Bash، ويمكن أن تتسبب في حدوث خطأ في تجزئة الذاكرة . [ 35 ]
CVE-2014-6278
كما اكتشفها ميخال زاليفسكي ، [ 35 ] [ 36 ] هذه الثغرة ( CVE - 2014-6278 ) تتعلق بتحليل تعريفات الدوال في متغيرات البيئة بواسطة Bash.
CVE-2014-7169
في نفس اليوم الذي تم فيه نشر الثغرة الأمنية الأصلية، اكتشف تافيس أورماندي هذا الخطأ ذي الصلة ( CVE - 2014-7169 )، [ 24 ] والذي يظهر في الكود التالي:
env X = '() { (a)=>\' bash -c "echo date" ; cat echoفي نظام ضعيف، سيؤدي هذا إلى تنفيذ الأمر "date" عن غير قصد. [ 24 ]
فيما يلي مثال على نظام يحتوي على تصحيح للثغرة CVE-2014-6271 ولكنه لا يحتوي على تصحيح للثغرة CVE-2014-7169:
$ X = '() { (a)=>\' bash -c "echo date" bash: X: السطر 1: خطأ في بناء الجملة بالقرب من الرمز غير المتوقع `=' bash: X: السطر 1: `' bash: خطأ في استيراد تعريف الدالة لـ `X' $ cat echo Fri Sep 26 01:37:16 UTC 2014يعرض النظام أخطاء في بناء الجملة، ويخطر المستخدم بأنه تم منع CVE-2014-6271، ولكنه لا يزال يكتب ملفًا باسم 'echo' في دليل العمل، يحتوي على نتيجة استدعاء 'date'.
سيقوم النظام الذي تم تحديثه لكل من CVE-2014-6271 و CVE-2014-7169 ببساطة بطباعة كلمة "date" ولن يتم إنشاء الملف "echo" ، كما هو موضح أدناه:
$ X = '() { (a)=>\' bash -c "echo date" date $ cat echo cat: echo: لا يوجد ملف أو دليل بهذا الاسمCVE-2014-7186
اكتشف فلوريان وايمر وتود سابين هذا الخلل ( CVE - 2014-7186 )، [ 8 ] [ 31 ] والذي يتعلق بخطأ في الوصول إلى الذاكرة خارج النطاق في كود محلل Bash. [ 37 ]
مثال على الثغرة الأمنية، التي تستغل استخدام عدة عبارات "<<EOF" ( مستندات "هنا" متداخلة ):
bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 عرضة للاختراق، redir_stack"سيقوم النظام المعرض للخطر بتكرار النص "CVE-2014-7186 عرضة للخطر، redir_stack".
CVE-2014-7187
كما اكتشف فلوريان وايمر [ 8 ] ، فإن CVE - 2014-7187 هو خطأ في كود محلل Bash، يسمح بالوصول إلى الذاكرة خارج النطاق. [ 38 ]
مثال على الثغرة الأمنية، التي تستغل استخدام عدة عبارات "تم":
( for x in { 1 ..200 } ; do echo "for x $x in ; do :" ; done ; for x in { 1 ..200 } ; do echo done ; done ) | bash || echo "CVE-2014-7187 عرضة للاختراق، word_lineno"سيعرض النظام المعرض للثغرات الأمنية النص التالي: "CVE-2014-7187 عرضة للثغرات، word_lineno". يتطلب هذا الاختبار بيئة طرفية تدعم توسيع الأقواس . [ 39 ]
رقع
حتى 24 سبتمبر 2014، قدّم تشيت رامي، المسؤول عن صيانة باش، نسخة تصحيحية bash43-025 من باش 4.3 لمعالجة الثغرة CVE-2014-6271، [ 40 ] والتي كانت مُضمّنة بالفعل في حزم توزيعات البرامج. وفي 24 سبتمبر، صدرت النسخة bash43-026 لمعالجة الثغرة CVE-2014-7169. [ 41 ] ثم تم اكتشاف الثغرة CVE-2014-7186. ونشر فلوريان وايمر من ريد هات بعض أكواد التصحيح لهذه الثغرة "بشكل غير رسمي" في 25 سبتمبر، [ 42 ] والتي أدمجها رامي في باش تحت اسم bash43-027. [ 43 ] [ 44 ] — قدّمت هذه التصحيحات شفرة المصدر فقط، وهي مفيدة فقط لمن يعرفون كيفية تجميع (" إعادة بناء ") ملف باش تنفيذي ثنائي جديد من ملف التصحيح وملفات شفرة المصدر المتبقية. أضافت التصحيحات بادئة لاسم المتغير عند تصدير الدوال. وقد منع هذا المتغيرات العشوائية من التسبب في الثغرة الأمنية ومكّن البرامج الأخرى من إزالة وظائف Bash من البيئة.
في اليوم التالي، قدمت ريد هات رسميًا تحديثات لنظام ريد هات إنتربرايز لينكس ، [ 45 ] [ 46 ] بعد يوم آخر لنظام فيدورا 21. [ 47 ] وقدمت كانونيكال المحدودة تحديثات لإصدارات أوبونتو ذات الدعم طويل الأمد يوم السبت 27 سبتمبر؛ [ 48 ] وفي يوم الأحد، صدرت تحديثات لنظام سوزي لينكس إنتربرايز . [ 49 ] وفي يومي الاثنين والثلاثاء التاليين في نهاية الشهر، ظهرت تحديثات لنظام ماك أو إس إكس . [ 50 ] [ 51 ]
في الأول من أكتوبر/تشرين الأول 2014، صرّح ميخال زاليفسكي من شركة جوجل أخيرًا بأنّ كود وايمر وتحديث bash43-027 قد أصلحا ليس فقط الأخطاء الثلاثة الأولى، بل أيضًا الأخطاء الثلاثة المتبقية التي نُشرت بعد bash43-027، بما في ذلك الخطأين اللذين اكتشفهما بنفسه. [ 31 ] هذا يعني أنه بعد تحديثات التوزيع السابقة، لم تكن هناك حاجة إلى أي تحديثات أخرى لتغطية جميع المشكلات الست. [ 46 ]
وقد تم تغطية جميعها أيضًا لوحدة إدارة أجهزة IBM . [ 27 ]
مراجع
- 1 2 3 4 5 بيرلروث، نيكول (25 سبتمبر 2014). "خبراء الأمن يتوقعون أن تكون ثغرة "شل شوك" البرمجية في باش ذات أهمية بالغة" . نيويورك تايمز . تم الاطلاع عليه بتاريخ 25 سبتمبر 2014 .
- ↑ على الرغم من وصفها في بعض المصادر بأنها "فيروس"، إلا أن Shellshock في الواقع خللٌ في تصميم برنامج مُضمّن في بعض أنظمة التشغيل. انظر => فريق التحرير (25 سبتمبر 2014). "ما الذي يؤثر عليه خلل "Shellshock"؟" . The Safe Mac . مؤرشف من الأصل في 29 سبتمبر 2014. تم الاطلاع عليه في 27 سبتمبر 2014 .
- 1 2 سيلتزر، لاري (29 سبتمبر 2014). "لعبة شيلشوك تجعل لعبة هارت بليد تبدو ضئيلة الأهمية" . زد نت . تم الاسترجاع في 29 سبتمبر 2014 .
- 1 2 فلوريان وايمر (24 سبتمبر 2014). "ردًا على: CVE-2014-6271: تنفيذ التعليمات البرمجية عن بُعد عبر باش" . oss-sec (قائمة بريدية) . تم الاطلاع عليه في 1 نوفمبر 2014 .
- 1 2 3 فلوريان وايمر (24 سبتمبر 2014). "ردًا على: CVE-2014-6271: تنفيذ التعليمات البرمجية عن بُعد عبر باش" . oss-sec (قائمة بريدية) . تم الاطلاع عليه في 1 نوفمبر 2014 .
- 1 2 ليدن، جون (24 سبتمبر 2014). "Patch Bash NOW: ثغرة 'Shell Shock' تُعرّض أنظمة OS X وLinux لخطر جسيم" . The Register . تم الاطلاع عليه بتاريخ 25 سبتمبر 2014 .
- 1 2 3 4 سارينين، يوها (29 سبتمبر 2014). "عيوب إضافية تجعل تحديث شيل شوك غير فعال" . iTnews . تم الاطلاع عليه بتاريخ 29 سبتمبر 2014 .
- 1 2 3 4 فوغان-نيكولز، ستيفن (27 سبتمبر 2014). "شلشوك: تتوفر الآن تصحيحات محسّنة لـ 'باش'" . زد نت . تم الاطلاع عليه في 29 سبتمبر 2014 .
- 1 2 3 غرينبيرغ، آندي (25 سبتمبر 2014). "يستخدم المخترقون بالفعل ثغرة Shellshock لشن هجمات شبكات الروبوتات" . مجلة Wired . تم الاطلاع عليه بتاريخ 28 سبتمبر 2014 .
- 1 2 3 سارينين، يوها (26 سبتمبر 2014). "أول هجوم لشبكة بوتات شيلشوك على أكاماي وشبكات وزارة الدفاع الأمريكية" . iTnews . تم الاطلاع عليه بتاريخ 26 سبتمبر 2014 .
- 1 2 بيرلروث، نيكول (26 سبتمبر 2014). "الشركات تسارع لإصلاح ثغرة برمجية في برنامج شيلشوك مع شنّ المتسللين آلاف الهجمات" . نيويورك تايمز . تم الاطلاع عليه بتاريخ 29 سبتمبر 2014 .
- 1 2 ستروم، كريس؛ روبرتسون، جوردان (30 سبتمبر 2014). "ثغرة شيلشوك تجذب هجمات القراصنة، وتشعل سباقًا لإصلاحها" . بزنس ويك . تم الاطلاع عليه في 1 أكتوبر 2014 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - 1 2 سيرودو، سيزار (30 سبتمبر 2014). "لماذا تُعدّ ثغرة شيلشوك أسوأ من ثغرة هارت بليد؟" . مجلة إم آي تي للتكنولوجيا . تم الاطلاع عليه في 1 أكتوبر 2014 .
- ↑ فوكس، برايان (21 مارس 1990). "سجل تغييرات باش 1.05" . مؤرشف من الأصل في 6 ديسمبر 2023. تم الاطلاع عليه في 14 أكتوبر 2014 .
- ↑ شازيلاس، ستيفان (10 أكتوبر 2014). "متى تم إدخال ثغرة شيل شوك؟" . يؤكد ستيفان شازيلاس وتشيت رامي تاريخ إدخال الثغرة على قناة التواصل الرسمية لـ Bash . مؤرشف من الأصل في 20 ديسمبر 2016. تم الاطلاع عليه في 14 أكتوبر 2014 .
- ↑ شازيلاس، ستيفان (25 سبتمبر 2014). "متى تم إدخال ثغرة الصدمة القصفية (CVE-2014-6271/7169)، وما هي الرقعة التي تصلحها بالكامل؟" .
- ↑ "دليل مرجعي لـ Bash: وظائف الصدفة" . تم الاطلاع عليه بتاريخ 2 أكتوبر 2014 .
- ↑ "شفرة مصدر Bash 4.3، الملف variables.c، الأسطر 315-388" . تم الاطلاع عليه بتاريخ 2 أكتوبر 2014 .
- ↑ مصادر متعددة (26 سبتمبر 2014). "هجمات الويب تستغل ثغرة شيلشوك" . بي بي سي . تم الاطلاع عليه بتاريخ 26 سبتمبر 2014 .
- ↑ بورين، زاكاري (6 أكتوبر 2014). "صدمة شيل: قراصنة رومانيون يخترقون خوادم ياهو، بحسب خبير أمني" . صحيفة الإندبندنت . تاريخ الاطلاع: 7 أكتوبر 2014 .
- ↑ "يا هو! مصدومون كسلاحف النينجا!" . مؤرشف من الأصل في 9 أكتوبر 2014. تم الاطلاع عليه في 7 أكتوبر 2014 .
- ^ هانو بوك (7 أكتوبر 2014). "ياهو دورش Shellshock angegriffen" . Golem - IT-News für Profis (باللغة الألمانية) . تم الاسترجاع 30 أكتوبر 2014 .
- ↑ "وثائق خادم Apache HTTP 2.2: نصائح أمنية" . تم الاطلاع عليه بتاريخ 2 أكتوبر 2014 .
- 1 2 3 فولفغانغ كانديك (24 سبتمبر 2014). "قوانين نقاط الضعف" . Qualys.com. مؤرشف من الأصل في 3 مايو 2016. تم الاطلاع عليه في 26 سبتمبر 2014 .
- ↑ كايل جورج (27 سبتمبر 2014). "qmail هو ناقل لثغرة CVE-2014-6271 (bash shellshock)" . qmail (قائمة بريدية).
- ↑ "يُعدّ IBM HMC ناقلاً لثغرة CVE-2014-6271 (bash "shellshock")" . IBM . مؤرشف من الأصل بتاريخ 19 يناير 2020.
- ١ ٢ "نشرة أمنية: ثغرات أمنية في Bash تؤثر على DS8000 HMC (CVE-2014-6271، CVE-2014-7169، CVE-2014-7186، CVE-2014-7187، CVE-2014-6277، CVE-2014-6278)" . IBM. ٣ أكتوبر ٢٠١٤. تم الاطلاع عليه في ٢ نوفمبر ٢٠١٤ .
- ↑ "صدمة القذيفة" . 13 فبراير 2015. تم الاطلاع عليه بتاريخ 17 سبتمبر 2016 .
- ↑ غالاغر، شون (26 سبتمبر 2014). "هل ما زالت هناك ثغرات أمنية في باش؟ ثغرة شيلشوك تتحول إلى لعبة ضرب الخلد" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 26 سبتمبر 2014 .
- 1 2 فريق العمل (28 سبتمبر 2014). "صدمة شيل، الجزء 3: ثلاث مشكلات أمنية أخرى في باش (بالألمانية)" . هايز أونلاين . تم الاطلاع عليه بتاريخ 28 سبتمبر 2014 .
- 1 2 3 "ثغرة Bash: ثغرتا تنفيذ التعليمات البرمجية عن بُعد الأخريان، أو كيف قمنا بتقليص نطاق الإصلاح الأصلي (CVE-2014-6277 و'78)" . مدونة lcamtuf . 1 أكتوبر 2014. تم الاطلاع عليه بتاريخ 8 أكتوبر 2014 .
- ↑ "ملخص الثغرة الأمنية CVE-2014-6271" . المعهد الوطني للمعايير والتكنولوجيا. 4 أكتوبر 2014. تم الاطلاع عليه بتاريخ 8 أكتوبر 2014 .
- ↑ "هجوم حقن التعليمات البرمجية في متغيرات بيئة Bash المصممة خصيصًا" . أمن Red Hat . تم الاطلاع عليه في 2 أكتوبر 2014 .
- ↑ فريق العمل (27 سبتمبر 2014). "ملخص ثغرات النظام الوطني للتوعية السيبرانية CVE-2014-6277" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه بتاريخ 28 سبتمبر 2014 .
- 1 2 كونستانتين، لوسيان (29 سبتمبر 2014). "تحديث مُحسّن يُعالج ثغرات جديدة في برنامج Shellshock Bash" . مجلة PC World . تاريخ الاسترجاع: 1 أكتوبر 2014 .
- ↑ فريق العمل (30 سبتمبر 2014). "ملخص ثغرات النظام الوطني للتوعية السيبرانية CVE-2014-6278" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه في 1 أكتوبر 2014 .
- ↑ فريق العمل (29 سبتمبر 2014). "ملخص ثغرات النظام الوطني للتوعية السيبرانية CVE-2014-7186" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه في 1 أكتوبر 2014 .
- ↑ فريق العمل (29 سبتمبر 2014). "ملخص ثغرات النظام الوطني للتوعية السيبرانية CVE-2014-7187" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه في 1 أكتوبر 2014 .
- ↑ رامي، تشيت. "ردًا على: CVE-2014-7187" . lists.gnu.org .
- ↑ "تقرير تصحيح باش" . GNU.org . 12 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ "تقرير تصحيح باش" . GNU.org . 25 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ وايمر، فلوريان (25 سبتمبر 2014). "ردًا على: CVE-2014-6271: تنفيذ التعليمات البرمجية عن بُعد عبر باش" . مشروع أوبن وول . تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ "تقرير تصحيح باش" . GNU.org . 25 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ غالاغر، شون (26 سبتمبر 2014). "إصدار تحديث جديد للعبة "شل شوك" على عجل لمعالجة الثغرات في التحديث الأول [ مُحدَّث ] " . تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ "هام: تحديث أمني لـ bash" . ريد هات. 30 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- 1 2 "ثغرة حقن كود Bash عبر متغيرات بيئية مصممة خصيصًا (CVE-2014-6271، CVE-2014-7169)" . ريد هات. 2 أكتوبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ " [ الأمان ] تحديث فيدورا 21: bash-4.3.25-2.fc21" . FedoraProject.org . 27 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ "USN-2364-1: ثغرات Bash" . شركة Canonical المحدودة. 27 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ "تحديث أمني لنظام SUSE: تحديث أمني لـ bash" . OpenSUSE . 28 سبتمبر 2014. تم الاطلاع عليه في 2 نوفمبر 2014 .
- ↑ كلوفر، جولي (29 سبتمبر 2014). "أبل تُصدر تحديثًا لـ Bash لنظام التشغيل OS X لإصلاح ثغرة أمنية تُعرف باسم 'Shellshock' في أنظمة Mavericks وMountain Lion وLion" . MacRumors.com . تاريخ الاطلاع: 2 أكتوبر 2014 .
- ↑ سليفكا، إريك (30 سبتمبر 2014). "أبل تُصدر نسخة تجريبية نهائية من نظام التشغيل OS X Yosemite للمطورين [ تحديث: نسخة تجريبية عامة أيضًا ] " . MacRumors.com . تاريخ الاطلاع: 2 أكتوبر 2014 .
روابط خارجية
- قاعدة بيانات الثغرات الأمنية الوطنية التابعة للمعهد الوطني للمعايير والتكنولوجيا (NIST) ، مؤرشفة بتاريخ 25 سبتمبر 2011 على موقع Wayback Machine ، وقاعدة بيانات الثغرات الأمنية الشائعة (CVE).
- CVE-2014-6271 - 20140924nist & 20140909cve (أول ثغرة)
- CVE-2014-6277 - 20140927nist و 20140909cve
- CVE-2014-6278 - 20140930nist و 20140909cve
- CVE-2014-7169 - 20140924nist & 20140924cve (الخطأ الثاني)
- CVE-2014-7186 - 20140929nist و 20140925cve
- CVE-2014-7187 - 20140929nist و 20140925cve
- شفرة المصدر لبرنامج Bash من مشروع GNU ، تتضمن تصحيحات للثغرات الأمنية المعروفة (28 سبتمبر 2014)
- "صدمة شيل في البرية"، برامج تحميل البرامج الضارة، والواجهات الخلفية والأبواب الخلفية، وتسريب البيانات، وهجمات الحرمان من الخدمة الموزعة في شركة فاير آي.
- مجموعة من الهجمات التي شوهدت في البرية (29 سبتمبر 2014) في معهد SANS
- تنبيه أمني بشأن الثغرة الأمنية CVE-2014-7169 في أوراكل
- "معالجة VMware لثغرة حقن كود Bash عبر متغيرات بيئية مصممة خصيصًا" في VMware
- قاعدة بيانات ثغرات Cyberwatch مؤرشفة بتاريخ 22 أغسطس 2018 على موقع Wayback Machine
- استغلال ثغرة ShellShock باستخدام إطار عمل Metasploit
- 2014 في مجال الحوسبة
- استغلالات الحقن
- الإنترنت
- أخطاء برمجية
- ثغرات أمنية في الحاسوب
