In den IT-Medien schwirrt zur Zeit ein Begriff zu einer zuletzt aufgedeckten Sicherheitslücke: ShellShock. Kurz gesagt ist ShellShock eine Sicherheitslücke in der BASH (Bourne again shell), in der Code durch einen Befehl ausgeführt wird. Im schlimmsten Fall kann durch die Sicherheitslücke das System übernommen werden. In diesem Artikel werde ich die Hintergründe dieser Sicherheitslücke einmal beleuchten.
Was ist die Bash?
Bei der Bash handelt es sich um eine so genannte Shell. Eine Shell ist im Grunde der Inhalt des Terminals, das man oft zum Installieren oder Konfigurieren des Systems nutzt. Neben der Bash gibt es noch andere, z.B. ZSH oder KSH, um ein paar Namen zu nennen. (mehr …)