Apple trabalha para corrigir falha Shellshock no OS X, mas diz que maioria dos usuários não é afetada

Paulo Higa
Por
• Atualizado há 2 semanas
vulneravel

O Shellshock, falha de segurança grave encontrada no Bash, afeta vários sistemas operacionais baseados em Unix, o que inclui o OS X. As principais distribuições Linux já soltaram as correções, mas ainda não houve atualização para o sistema operacional dos Macs. A Apple declarou que vai liberar o patch em breve, mas diz que a maioria dos usuários não precisa se preocupar.

Mas o OS X não usa o Bash como interpretador de comandos padrão, assim como as principais distribuições Linux? Sim. No entanto, segundo a Apple, a forma como o OS X trabalha faz com que ele esteja protegido por padrão — isto é, se você não for um usuário muito avançado.

Ao iMore, a Apple declarou: “O Bash, um shell e linguagem Unix incluso no OS X, possui uma falha que poderia permitir que usuários não autorizados controlem remotamente sistemas vulneráveis. Com o OS X, os sistemas estão seguros por padrão e não estão expostos a ataques remotos do Bash, a não ser que os usuários configurem serviços Unix avançados. Estamos trabalhando para oferecer rapidamente uma atualização de software para nossos usuários Unix avançados”.

Portanto, mesmo que seu OS X esteja vulnerável, é pouco provável que seu Mac seja afetado pelo Shellshock. No entanto, se você é um usuário suficientemente avançado para ter ativado serviços Unix específicos e não quer esperar a atualização da Apple, pode baixar o código-fonte do Bash, aplicar o patch e recompilá-lo usando o Xcode. Aqui há um tutorial de como fazer isso.

Receba mais notícias do Tecnoblog na sua caixa de entrada

* ao se inscrever você aceita a nossa política de privacidade
Newsletter
Paulo Higa

Paulo Higa

Ex-editor executivo

Paulo Higa é jornalista com MBA em Gestão pela FGV e uma década de experiência na cobertura de tecnologia. No Tecnoblog, atuou como editor-executivo e head de operações entre 2012 e 2023. Viajou para mais de 10 países para acompanhar eventos da indústria e já publicou 400 reviews de celulares, TVs e computadores. Foi coapresentador do Tecnocast e usa a desculpa de ser maratonista para testar wearables que ainda nem chegaram ao Brasil.

Relacionados