国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux Bash嚴重安全漏洞修復教程

2024-08-27 23:58:32
字體:
來源:轉載
供稿:網友

Linux中Bash漏洞的嚴重性比上次的心臟出血還要嚴重N倍,下文我們來給使用linux系統的朋友介紹Bash漏洞修復方法,希望能幫助到各位.

日前Linux官方內置Bash中新發現一個非常嚴重安全漏洞(漏洞參考https://access.redhat.com/security/cve/CVE-2014-6271  ),黑客可以利用該Bash漏洞完全控制目標系統并發起攻擊,為了避免您Linux服務器受影響,建議您盡快完成漏洞修補,修復方法如下,請了解!

特別提醒:Linux 官方已經給出最新解決方案,已經解決被繞過的bug,建議您盡快重新完成漏洞修補.

Linux Bash嚴重安全漏洞修復教程

Linux Bash輸出結果中見到date字樣就修復成功了

【已確認被成功利用的軟件及系統】

所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統。

【漏洞描述】

該漏洞源于你調用的bash shell之前創建的特殊的環境變量,這些變量可以包含代碼,同時會被bash執行.

【漏洞檢測方法】

漏洞檢測命令,代碼如下:

env -i  X=’() { (a)=>\’ bash -c ‘echo date’; cat echo

修復前輸出:

  1. [root@localhost]# env -i X=’() { (a)=>\’ bash -c ‘echo date’; cat echo 
  2. bash: X: line 1: syntax error near unexpected token `=’ 
  3. bash: X: line 1: `’ 
  4. bash: error importing function definition for `X’ 
  5. Sun Sep 28 19:02:00 CST 2014 //Vevb.com

最后一排顯示為日期,說明系統存在風險漏洞.

修補方案:

centos:(最終解決方案)

yum clean all

yum makecache

yum -y update bash

ubuntu:(最終解決方案)

apt-get update

apt-get -y install –only-upgrade bash

debian:(最終解決方案)

apt-get update

apt-get -y install –only-upgrade bash

修復后:

[root@localhost]# env -i X=’() { (a)=>\’ bash -c ‘echo date’; cat echo

date

Sun Sep 28 19:02:00 CST 2014

如果仍然同時看到date 和 日期,說明已經生效,但是當前bash 還沒有更新過來.

[root@localhost]# exit

logout

退出再登錄后,就不會顯示日期了.

[root@localhost]# env -i X=’() { (a)=>\’ bash -c ‘echo date’; cat echo

date

cat: echo: No such file or directory

最終只有不出現日期,說明bash不能執行了.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 盐源县| 喜德县| 岑巩县| 政和县| 拜城县| 阿尔山市| 杭州市| 巢湖市| 海丰县| 闽侯县| 车险| 五河县| 交口县| 沈丘县| 祥云县| 新龙县| 嘉善县| 宜都市| 安义县| 商丘市| 巴南区| 巨鹿县| 潞西市| 曲沃县| 当雄县| 新晃| 岳阳县| 富阳市| 红河县| 新宾| 柳江县| 称多县| 个旧市| 平乐县| 正阳县| 延庆县| 安化县| 高清| 新泰市| 乌海市| 清流县|