Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — COVEST-COPSET 2019

Redes de ComputadoresSegurança de Redes
Código
qq440643
Banca
COVEST-COPSET
Órgão
UFPE
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Sistemas
Shellshock é uma vulnerabilidade de escalação de privilégios que afeta o programa Bash, permitindo que sejam executados comandos que o usuário não possui privilégios para executar. A vulnerabilidade explora a funcionalidade “function export” que permite que scripts de comando criados em uma instância do Bash sejam compartilhados com instâncias subordinadas a ele. Uma forma explorada desta vulnerabilidade se deu quando, ao tentar conectar numa rede Wi-Fi, o cliente DHCP maliciosamente passava comandos através das opções adicionais ao servidor. Sobre a vulnerabilidade Shellshock, é correto afirmar que:
  1. Atrata-se de um ataque homem no meio (man-in-the-middle), pois visa criar uma camada adicional entre o sistema que está enviando a requisição e o sistema servidor, alvo do ataque.
  2. Bpor ser um ataque através do serviço cliente-servidor DHCP, trata-se de um ataque do tipo negação de serviço (DDoS).
  3. Cé uma vulnerabilidade que explora uma falha no firewall do servidor para escalar privilégios do sistema.
  4. Dtrata-se de um ataque tipo cavalo de troia, pois o invasor obtém controle do sistema ao executar comando no Bash cliente que, por sua vez, executa um script numa instância subordinada no servidor com privilégios escalados.
  5. Etrata-se de uma falha programática (bug), explorada para criar uma backdoor, de forma que o invasor tenha acesso a partes específicas do sistema.
Revelar gabarito e comentário

GabaritoE — trata-se de uma falha programática (bug), explorada para criar uma backdoor, de forma que o invasor tenha acesso a partes específicas do sistema.

Link permanente: /questoes/qq440643