El error, descubierto por el experto en seguridad Stephane Schazelas, se trata de una variante de un agujero conocido desde hace años en el programa Bash. Dada su amplia distribución a nivel empresarial, los atacantes pueden utilizarlo para infiltrar sistemas Unix, Linux y Mac OS X en múltiples equipos, incluidos servidores, computadoras y hasta por ejemplo cámaras WiFi conectadas, ya que suelen utilizar software que ejecuta comandos mediante Bash.
Según el experto de seguridad Robert Graham, el agujero de seguridad puede ser más importante que Heartbleed en extensión y número de dispositivos afectados, entre otras cosas porque al tratarse de una variante de un viejo fallo, hay muchos dispositivos antiguos vulnerables. Sin embargo, el nivel de daño que podría causar un ataque utilizando esta vía es potencialmente menor.
via Alertan de un grave fallo de seguridad más extendido que Heartbleed.
















