国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux Bash嚴重安全漏洞修復教程

2024-08-27 23:58:32
字體:
來源:轉載
供稿:網友

Linux中Bash漏洞的嚴重性比上次的心臟出血還要嚴重N倍,下文我們來給使用linux系統的朋友介紹Bash漏洞修復方法,希望能幫助到各位.

日前Linux官方內置Bash中新發現一個非常嚴重安全漏洞(漏洞參考https://access.redhat.com/security/cve/CVE-2014-6271  ),黑客可以利用該Bash漏洞完全控制目標系統并發起攻擊,為了避免您Linux服務器受影響,建議您盡快完成漏洞修補,修復方法如下,請了解!

特別提醒:Linux 官方已經給出最新解決方案,已經解決被繞過的bug,建議您盡快重新完成漏洞修補.

Linux Bash嚴重安全漏洞修復教程

Linux Bash輸出結果中見到date字樣就修復成功了

【已確認被成功利用的軟件及系統】

所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統。

【漏洞描述】

該漏洞源于你調用的bash shell之前創建的特殊的環境變量,這些變量可以包含代碼,同時會被bash執行.

【漏洞檢測方法】

漏洞檢測命令,代碼如下:

env -i  X=’() { (a)=>\’ bash -c ‘echo date’; cat echo

修復前輸出:

  1. [root@localhost]# env -i X=’() { (a)=>\’ bash -c ‘echo date’; cat echo 
  2. bash: X: line 1: syntax error near unexpected token `=’ 
  3. bash: X: line 1: `’ 
  4. bash: error importing function definition for `X’ 
  5. Sun Sep 28 19:02:00 CST 2014 //Vevb.com

最后一排顯示為日期,說明系統存在風險漏洞.

修補方案:

centos:(最終解決方案)

yum clean all

yum makecache

yum -y update bash

ubuntu:(最終解決方案)

apt-get update

apt-get -y install –only-upgrade bash

debian:(最終解決方案)

apt-get update

apt-get -y install –only-upgrade bash

修復后:

[root@localhost]# env -i X=’() { (a)=>\’ bash -c ‘echo date’; cat echo

date

Sun Sep 28 19:02:00 CST 2014

如果仍然同時看到date 和 日期,說明已經生效,但是當前bash 還沒有更新過來.

[root@localhost]# exit

logout

退出再登錄后,就不會顯示日期了.

[root@localhost]# env -i X=’() { (a)=>\’ bash -c ‘echo date’; cat echo

date

cat: echo: No such file or directory

最終只有不出現日期,說明bash不能執行了.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 固阳县| 连城县| 长汀县| 峨眉山市| 吴堡县| 都安| 阿尔山市| 奉化市| 天津市| 林周县| 图木舒克市| 宝应县| 民县| 金坛市| 社旗县| 遵义市| 盐源县| 梅州市| 登封市| 城固县| 宜阳县| 长沙市| 专栏| 绥德县| 拉萨市| 福海县| 应城市| 鹤峰县| 金门县| 衡阳市| 南江县| 刚察县| 南郑县| 长岛县| 洞头县| 竹山县| 五莲县| 华坪县| 汉沽区| 麟游县| 和硕县|