昨天,蘋果OS X 10.9曝安全漏洞后,德國(guó)人忍不住發(fā)布非官方版安全更新,讓Mac用戶糾結(jié)一把。經(jīng)檢測(cè)證實(shí),蘋果OS X為能免受bash漏洞影響,蘋果已經(jīng)于今天一早向OS X 10.7,OS X 10.8和OS X 10.9推送了bash漏洞補(bǔ)丁更新。

據(jù)了解,OS X可能會(huì)自動(dòng)下載安裝bash漏洞補(bǔ)丁,用戶也可以通過OS X的檢查系統(tǒng)更新功能下載, 或者點(diǎn)擊下面的鏈接下載安裝文件。
經(jīng)過測(cè)試,10.9安裝完以后,bash從3.2.51更新到3.2.53版, 用Red Hat的終端測(cè)試命令,只會(huì)返回this is a test。沒有vulnerable了。
數(shù)日前Linux系統(tǒng)被曝出Bash命令行有漏洞, 可以輕松注入惡意代碼。安全專家稱,黑客可以利用Bash中的漏洞完全控制目標(biāo)系統(tǒng),利用漏洞的方法也更簡(jiǎn)單,只需要剪切和粘貼一行代碼。
就當(dāng)我們以為Unix和OS X幸免的時(shí)候, 來自Red Hat紅帽公司的安全專家表示,很不幸OS X也受到這一漏洞影響。
Red Hat官方提供檢測(cè)方式: 到OS X的終端 里面運(yùn)行以下命令:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
如果返回以下內(nèi)容,則請(qǐng)盡快升級(jí)。
vulnerable
this is a test
新聞熱點(diǎn)
疑難解答
圖片精選