¿Cómo puede un usuario de Mac OS X protegerse a sí mismo de los ataques de shell Y permanecer conectado a Internet ahora mismo?

2

Me parece que hay una necesidad de permanecer en línea, esp. para usuarios de negocios y que incluso cuando se corrija, habrá una necesidad de volver a conectarse para obtener el parche de Apple. p.ej. Es la eliminación de bash una solución alternativa viable para permanecer seguro por el momento.

    
pregunta Brad Thomas 25.09.2014 - 20:14
fuente

3 respuestas

2

Los usuarios comerciales pueden mitigar su riesgo al usar su protección perimetral IPS (o cortafuegos de palo alto nextgen) para CVE-2014-6271, pero deben esperar la protección publicada en el CVE-2014-7219 relacionado durante las próximas 24 horas.

Fuente (en mi caso palo alto): enlace

    
respondido por el Kamic 25.09.2014 - 22:22
fuente
0

Aquí es un conjunto básico de reglas bastante simples para un usuario final:

¿Son las Mac vulnerables al error de shell Bash? .

El propósito es eliminar cualquier acceso remoto a un shell, puede ser directamente /bin/bash o cualquier otro shell que permita cambiar a /bin/bash y usarlo para escalar el privilegio.

    
respondido por el daniel Azuelos 29.09.2014 - 15:34
fuente
0

El parche para el error está disponible aquí:

Parche de error de Apple bash

Es posible que Airdrop se conecte a otro dispositivo, transfiera el parche DMG desde ese dispositivo y luego instale el parche, todo sin conectar la máquina de destino a Internet.

    
respondido por el Brad Thomas 01.10.2014 - 03:35
fuente

Lea otras preguntas en las etiquetas