Pese a que la mayoría de usuarios de Mac OS están protegidos por defecto frente a Shellshock, Apple ha lanzado un parche para OS X Lion, Mountain Lion y Mavericks. La actualización coincide con un repunte en el volumen de exploits que tratan de aprovechar la vulnerabilidad.
Nada más conocerse el descubrimiento de la vulnerabilidad en Bash, Apple se apresuró a asegurar a los usuarios de Mac OS X que la mayoría estaban protegidos de forma predeterminada frente a Shellshock, pero que no obstante estaba trabajando en un parche. Pues bien, la compañía ya ha lanzado una actualización para las versiones OS X Lion, Mountain Lion y Mavericks.
La actualización se produce después de que se haya informado de la existencia de exploits que tratan de aprovechar la vulnerabilidad para la formación de un botnet de denegación de servicio distribuido. Por ejemplo, la empresa de seguridad Incapsula asegura haber detectado y bloqueado más de 217.000 intentos de explotación en más de 4.000 dominios. Los investigadores dijeron que la tasa de ataque se había duplicado en un período de cuatro días a más de 2.000 por hora desde 890 direcciones IP comprometidas.