以下为文章全文:
昨天,有消息报道,Red Hat的安全研究员,在近期,于OS X以及Linux的Bash命令窗口之中,发现了一个重大漏洞,安全专家把它称作“Shellshock”。这个漏洞能够让黑客去部署恶意代码,得到访问联网设备以及多项服务等的权利。

威锋网9月26日传出消息,依据外媒Macrumors的报道,苹果官方有一名发言人,于今天针对此事给予了回应,他宣称这项Shellshock漏洞,当前对于大部分OS X用户而言,并不会构成危险,苹果此刻正积极努力着,要为Mac用户提供更新。
苹果方面有发言人宣称,“之前被曝光出来的Bash漏洞,当前对于绝大多数的OS X用户而言,是不会产生危险的情况。Bash是一款属于Unix命令行脚本的Shell,它在众多的Linux系统以及基于Unix的系统当中都有运用,其中也涵盖了OS X。而黑客能借助Bash里的‘Shellshock’漏洞去实现对目标系统的远程控制。 ”。在OS X系统里,该漏洞通常状况下不会给普通用户带来影响,只是对于那些有必要借助Bash去修改高级UNIX服务的高级用户而言风险极大,我们当下正全力以赴推出安全补丁去修复这一漏洞。
往前的时候,安全方面的专家罗伯特·格雷厄姆(Robert Graham)曾经表明过,Bash漏洞的严重程度跟Heartbleed是一样的。Heartbleed是在今年较早些时候于OpenSSL软件当中被发觉的漏洞,OpenSSL软件主要是用来保障客户端和服务器连接的安全性能的。苹果最终宣称,Heartbleed对其软件以及关键服务并无影响,与此同时,还针对AirPort Extreme与Time Capsule推出了更新。预计苹果很快就会给用户推送针对Bash漏洞的更新。