Mac OS X 的用户,要是不运用命令行,那么就不会遭受 Bash 漏洞的攻击,这里还附带测试方法。
往前数两天的时候,少数派针对Linux/Unix系统当中的Bash的远程执行代码漏洞进行了报道,所以好多人心里担忧,那脱胎于Unix的Mac OS X同样会遭受攻击。然而,最新得到的消息表明,苹果朝着外媒iMore证实,绝大多数OS X普通用户不会遭受攻击。
Bash是一款被Linux/Unix用户广泛用以控制命令行工具的软件,这个最新被揭露的Bash漏洞被称作Bash bug或者Shellshock。当用户正常进行访问时,只要Shell处于觉醒状态,此漏洞便准许攻击者执行任意代码命令:不少安全研究人员觉得此次远程执行漏洞所造成的危害远比前一阵子曝光的OpenSSL心脏出血漏洞要大。
苹果指出,绝大多数的 OS X 用户,不会遭受这个漏洞的攻击,因为大多数用户,不会让 Shell 处于唤醒状态。与此同时,苹果会为那些经常使用命令行的高级用户,尽快给予安全升级。
要是你对自己的OS X有没有问题心存担忧,那么能够在命令行里头键入像下面这样的命令:
如果显示

那就意味着你的系统不会遭受Bash漏洞的攻击,要是显示“vulnerable”,记住在苹果给出漏洞修复补丁之前,不要开启命令,就是这样。
参照一些OS X Mavericks 用户所做的测试,在输入命令之后,会出现提示「vulnerable」,这意味着Mavericks 的命令行存在相同的漏洞;与之不同的是,OS X Yosemite 用户大多不存在此类问题。
本文部分内容选自于 CultOfMac