셸쇼크

위키백과, 우리 모두의 백과사전.
이동: 둘러보기, 검색

셸쇼크(영어: Shellshock) 또는 배시도어(Bashdoor)[1] 는 광범위하게 사용되는 유닉스 배시에서 발생하는 보안 버그(en:Security bug)로, 2014년 9월 24일에 처음 밝혀졌다. 많은 인터넷 기반 서비스들이 배시를 이용하여 명령을 처리하기 때문에, 이들 서버에 있는, 버그에 취약한 배시를 이용하여 임의 코드 실행이 가능하다.

각주[편집]