Shellshock: Welke maatregelen moeten gebruikers nemen?

hacker

Shellshock is de afgelopen tijd regelmatig in het nieuw. Het nieuw ontdekte beveiligingslek in besturingssystemen van computers maakt een groot aantal systemen kwetsbaar. Maar hoe groot zijn de gevolgen daadwerkelijk? Beveiligingsbedrijf zet per soort gebruiker uiteen welke impact Shellshock op hen kan hebben en welke acties zij zouden moeten nemen om zichzelf tegen de kwetsbaarheid te beschermen.

  • Windows-gebruikers - Windows zelf is niet kwetsbaar. Gebruikers lopen echter wel het risico websites te bezoeken wel geïnfecteerd zijn, omdat de server waarop deze websites draaien wel kwetsbaar kan zijn voor Shellshock;
  • Apple-gebruikers - Bash in Mac OS X is kwetsbaar voor Shellshock. Apple heeft op dit moment nog een patch beschikbaar gesteld om het probleem te verhelpen. ESET adviseert Apple-gebruikers vooral gebruik te maken van up-to-date antivirussoftware, iets wat uiteraard altijd verstandig is;
  • Thuisgebruikers - Een definitieve lijst met kwetsbare apparatuur is helaas nog niet beschikbaar. Op dit moment is het verstandig aan te nemen dat alles kwetsbaar is. Thuisgebruikers zouden dan ook actief op zoek moeten gaan naar updates of berichten over deze systemen op de website van de fabrikant of via centrale informatiebronnen;
  • IT afdelingen - IT-afdelingen doen er verstandig aan alle Bash-gebaseerde systemen na te lopen en per platform de maatregelen die door Linux-distributeurs worden aanbevolen te implementeren. Denk hierbij aan RedHat, Debian en Ubuntu. Er is veel aanvullende informatie beschikbaar bij NGINX en Cisco;
  • Iedereen met een website gehost door een hostingpartij - Controleer de supportpagina op updates hierover of neem telefonisch contact op;
  • Iedereen met een Virtual Private Server - Controleer de supportpagina van de aanbieder op updates. Maak indien nodig gebruik van de helpdesk om je systeem te beveiligen.
 
Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.