Elenco completo dei vettori di attacco shellshock [chiuso]

3

Attualmente conosco tre vettori di attacco gravi:

  1. parametri cgi creati da un client web
  2. dhclient che ottiene i nomi host creati da un server DHCP
  3. utenti SSH con accesso completo alla shell

Mi rendo conto che potrebbe trattarsi di una domanda troppo ampia, ma non ho ancora trovato nessuna informazione del genere, solo vaghe ipotesi. (Forse questa domanda appartiene al wiki della comunità.)

Sono interessato principalmente a:

  1. servizi client come il dhclient
  2. servizi server come l'attacco cgi / ssh
  3. client desktop che accedono alla rete come un browser web, un client ftp, ecc. (non ho ancora sentito niente del genere)
posta P.Péter 26.09.2014 - 13:16
fonte

0 risposte

Leggi altre domande sui tag