리눅스(Linux)와 유닉스(Unix), OS X에서 치명적인 보안 결함이 발견되었다. 
이번에 발견된 버그는 Bash(Bourne Again Shell)로 알려진 유닉스 셀에서 발견된 것으로, 이번에 발견된 Bash 버그는 단 한 줄의 코드로 공격자가 시스템 권한을 획득할 수 있으며, 이는 곧 잠재적으로 Bash를 이용하는 모든 리눅스와 OS X, 유닉스가 사용되는 시스템이 보안 위험에 노출되어 있다는 뜻이다. 사이버 보안 업체인 Rapid7은 이번 보안 결함이 사용은 쉽고 결과는 치명적이라는 이유로 10점 만점에 10점으로 최고 등급 보안 위협으로 규정했으며, 특히, 이번 보안 취약점은 공격자가 시스템 권한을 획득할 수 있다는 점에서 OpenSSL에서 발견된 하드블리드 버그보다 심각한 보안 위협으로 평가했다. 또한, Surrey 대학의 Alan Woodward 교수는 웹 서버의 약 50% 가까이가 리눅스 기반의 아파치로 운영중이기 때문에 이번 보안 위협에 잠재적으로 노출되어 있으며, 이는 곧 5억개 이상의 사이트가 공격당할 위험이 있다는 뜻으로, 하트블리드의 위험이 50만 사이트에 영향을 주었던 것과 비교하면 그 심각성이 더하다고 전했다. 한편, the verge에 따르면 Red Hat과 Fedora 측에서는 등 메이저 업체들은 관련 패치를 공개했으며, 애플은 관련 보안 취약점 패치 작업에 들어간 것으로 전했다.
|