martes, 30 de septiembre de 2014

Cómo detectar y solucionar la vulnerabilidad Bash en OS X

Cómo detectar y solucionar la vulnerabilidad Bash en OS X

  • Te descubrimos cómo detectar si nuestro Mac se encuentra entre los afectados por la vulnerabilidad Bash ShellShock que permite a usuarios de terceros acceder a nuestro dispositivo sin permiso.

  • Además Apple ha lanzado un parche para suplir esta vulnerabilidad, por el momento tan sólo en OS X Mavericks pero ha prometido que la lanzará para otras versiones.


Hace cuatro días Apple explicó a los usuarios a través de un medio digital que no tenían que preocuparse de la vulnerabilidad Bash de nombre Shellshock, que tan sólo afectaba a entornos UNIX, PC-Windows y, en menor medida, OS X. Parece que la compañía de Cupertino ha decidido guardarse las espaldas lanzando una pequeña actualización para que todos los usuarios puedan tapar esta vulnerabilidad Bash en caso de verse afectados. Nosotros te mostramos cómo saber si estamos dentro de ese número de personas con la vulnerabilidad y cómo podemos solucionarla.


Cómo detectar la vulnerabilidad Bash


El usuario en Twitter Ryan Block nos explica cómo realizar la comprobación de forma muy sencilla:



  1. En primer lugar tendremos que ejecutar el Terminal de OS X. Si no sabes dónde está, puedes buscarlo en Spotlight o en el LaunchPad, dentro de la carpeta Otros.

  2. Una vez en Terminal, tendremos que pegar la siguiente línea de código: env x='() { :;}; echo vulnerable' bash -c 'echo testing 123'


Deberemos pegarla tal cual se encuentra escrita. En caso de no detectar nada, también es recomendable seguir este otro método para ver si la vulnerabilidad bash se encuentra en nuestro Mac, aunque es algo más complicado si no posees unos conocimientos básicos en el manejo de la terminal.


Cómo solucionar la vulnerabilidad detectada


Si hemos detectado que nuestro Mac es vulnerable a ShellShock, lo mejor es descargarse de la página web de soporte de Apple el parche oficial que la compañía ha preparado para los usuarios de OS X. El llamado OS X bash Update 1.0, tan sólo está disponible para OS X Mavericks pero Apple ha asegurado que en breve estarán disponibles el resto de parches para OS X Mountain Lion y demás.


El parche está en forma de instalador sencillo. Tan sólo tendremos que avanzar los pasos, dar los permisos de administración habituales y listo. Nuestro Mac dejará de ser vulnerable a ShellShock. Podemos realizar la comprobación antes mencionada para ver comprobar que el parche funciona de forma adecuada.


Descargar: OS X bash Update 1.0 para OS X Mavericks Gratis




















from AppleWeblog http://ift.tt/1ovQ4bq

via IFTTT

No hay comentarios:

Publicar un comentario