TGViewer
OXYGEN Cloud Platform OXYGEN Cloud Platform @oxygen_dc · 756 subscribers
Post #1098 265
🐚 Самая сканируемая уязвимость

12 лет назад, 24 сентября 2014 года, был опубликован Shellshock (CVE-2014-6271).
 
Это уязвимость в командной оболочке bash, фундаментальном компоненте почти каждой Linux-системы. Чтобы ее использовать, достаточно одного специально сформированного HTTP-заголовка. 


Самое неприятное — баг просуществовал в коде больше 20 лет незамеченным, а значит, успел разойтись по тысячам систем еще до того, как о нем узнали. Патчи вышли почти сразу, но за это время накопился огромный «хвост» из забытых устройств, старых скриптов и встроенных систем, которые невозможно обновить.

Поэтому эксплуатация бага не прекращалась годами: даже спустя два года число сканирований держалось на уровне около 10 000 в месяц. Сканеры прощупывают интернет на Shellshock до сих пор.

OXYGEN | oxygen.cloud
  • 🔥 3
More from @oxygen_dc
  1. Oct 1, 20261 октября — День работников отрасли ЦОД Поздравляем с праздником наших дорогих инженеров,…
  2. Sep 29, 2026Родители ставят на ИТ Как пишет «Коммерсантъ», больше половины россиян хотят, чтобы их дет…
  3. Sep 28, 2026Мы ТОП-7 по частным облакам в России Крупным компаниям важно работать в надежной, отказоус…
  4. Sep 24, 2026🚀 Встречайте VISORA EASM — новое решение для контроля внешнего периметра Мы рады представ…
  5. Sep 24, 2026Уязвимости могут обнаружиться в любой момент. А что, если бы кто-то находил их раньше, чем…
  6. Sep 21, 2026Тренды ИБ 2026–2027: как защищаться За данными бизнеса хакеры охотятся системно, не жалея…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →