《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 設(shè)計(jì)應(yīng)用 > Linux Bash嚴(yán)重漏洞緊急修復(fù)方案
Linux Bash嚴(yán)重漏洞緊急修復(fù)方案
摘要: 今天剛剛爆出Bash安全漏洞,Bash存在一個安全的漏洞,該漏洞直接影響基于Unix的系統(tǒng)(如Linux、OS X 等)。該漏洞將導(dǎo)致遠(yuǎn)程攻擊者在受影響的系統(tǒng)上執(zhí)行任意代碼。
關(guān)鍵詞: 檢測方法 漏洞檢測
Abstract:
Key words :

今天剛剛爆出Bash安全漏洞,Bash存在一個安全的漏洞,該漏洞直接影響基于Unix的系統(tǒng)(如Linux、OS X 等)。該漏洞將導(dǎo)致遠(yuǎn)程攻擊者在受影響的系統(tǒng)上執(zhí)行任意代碼。

  【已確認(rèn)被成功利用的軟件及系統(tǒng)】

  所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統(tǒng)。

  【漏洞描述】

  該漏洞源于你調(diào)用的bash shell之前創(chuàng)建的特殊的環(huán)境變量,這些變量可以包含代碼,同時會被bash執(zhí)行。

  【漏洞檢測方法

  漏洞檢測命令:$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

  vulnerable

  this is a test

  如果顯示如上,那么,很遺憾,必須立即打上安全補(bǔ)丁修復(fù)。

  【建議修補(bǔ)方案 】

  特別提示:該修復(fù)不會有任何影響。

  根據(jù)Linux版本選擇您需要修復(fù)的命令:

  centos:

  yum -y update bash

  ubuntu:

  14.04 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb

  14.04 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i bash_4.3-7ubuntu1.1_i386.deb

  12.04 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i bash_4.2-2ubuntu2.2_amd64.deb

  12.04 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i bash_4.2-2ubuntu2.2_i386.deb

  10.× 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb

  10.× 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb

  debian:

  7.5 64bit && 32bit

  apt-get -y install --only-upgrade bash

  6.0.x 64bit

  wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb && dpkg -i bash_4.1-3+deb6u1_amd64.deb

  6.0.x 32bit

  wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb && dpkg -i bash_4.1-3+deb6u1_i386.deb

  opensuse:

  13.1 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm

  13.1 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm

  aliyun linux:

  5.x 64bit

  wget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm && rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm

  5.x 32bit

  wget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm && rpm -Uvh bash-3.2-33.el5.1.i386.rpm

  【修補(bǔ)完成測試】

  升級bash后,執(zhí)行測試:

  $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

  bash: warning: x: ignoring function definition attempt

  bash: error importing function definition for `x'

  this is a test

  如果顯示如上,表示已經(jīng)修補(bǔ)了漏洞。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 色天天综合色天天天天看大 | 成人在线观看视频网站 | 视频三区精品中文字幕 | 成年视频xxxxxx在线 | 日日摸夜夜添夜夜爽免费视频 | 欧美性猛交xxxx免费看手交 | 国产高清在线精品二区一 | 日韩高清网站 | 在线亚洲成人 | 亚洲成在人线av | 成人在激情在线视频 | 欧美爆操| 激情综合亚洲欧美日韩 | 日日碰夜夜爽 | 亚洲精品国自产拍影院 | 亚洲天堂日韩在线 | 国产黄网永久免费 | 国产精品久久久久久永久牛牛 | 午夜在线观看视频 | 国内精品线在线观看 | 永久免费观看午夜视频在线 | 国产一级一国产一级毛片 | 亚洲国产成人久久综合野外 | 亚洲 欧美 手机 在线观看 | 99精品视频在线播放2 | 国产精品成人免费视频不卡 | 国产欧美国产精品第一区 | 国产精品久久免费视频 | 97人洗澡人人澡人人爽 | 夜夜夜夜爽 | 中文字幕一区二区在线观看 | 在线观看黄色一级片 | 国产亚洲一区二区三区 | 美女啪啪网站又黄又免费 | 日韩中文字幕在线观看 | 久草视频在线网 | 亚洲 欧美 激情 另类 自拍 | 国产日韩欧美一区二区 | 黄色网页在线免费观看 | 久久综合欧美成人 | 国产日韩精品一区二区在线观看 |