《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > Linux Bash嚴重漏洞緊急修復方案
Linux Bash嚴重漏洞緊急修復方案
摘要: 今天剛剛爆出Bash安全漏洞,Bash存在一個安全的漏洞,該漏洞直接影響基于Unix的系統(如Linux、OS X 等)。該漏洞將導致遠程攻擊者在受影響的系統上執行任意代碼。
關鍵詞: 檢測方法 漏洞檢測
Abstract:
Key words :

今天剛剛爆出Bash安全漏洞,Bash存在一個安全的漏洞,該漏洞直接影響基于Unix的系統(如Linux、OS X 等)。該漏洞將導致遠程攻擊者在受影響的系統上執行任意代碼。

  【已確認被成功利用的軟件及系統】

  所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統。

  【漏洞描述】

  該漏洞源于你調用的bash shell之前創建的特殊的環境變量,這些變量可以包含代碼,同時會被bash執行。

  【漏洞檢測方法

  漏洞檢測命令:$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

  vulnerable

  this is a test

  如果顯示如上,那么,很遺憾,必須立即打上安全補丁修復。

  【建議修補方案 】

  特別提示:該修復不會有任何影響。

  根據Linux版本選擇您需要修復的命令:

  centos:

  yum -y update bash

  ubuntu:

  14.04 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb

  14.04 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i bash_4.3-7ubuntu1.1_i386.deb

  12.04 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i bash_4.2-2ubuntu2.2_amd64.deb

  12.04 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i bash_4.2-2ubuntu2.2_i386.deb

  10.× 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb

  10.× 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb

  debian:

  7.5 64bit && 32bit

  apt-get -y install --only-upgrade bash

  6.0.x 64bit

  wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb && dpkg -i bash_4.1-3+deb6u1_amd64.deb

  6.0.x 32bit

  wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb && dpkg -i bash_4.1-3+deb6u1_i386.deb

  opensuse:

  13.1 64bit

  wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm

  13.1 32bit

  wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm

  aliyun linux:

  5.x 64bit

  wget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm && rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm

  5.x 32bit

  wget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm && rpm -Uvh bash-3.2-33.el5.1.i386.rpm

  【修補完成測試】

  升級bash后,執行測試:

  $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

  bash: warning: x: ignoring function definition attempt

  bash: error importing function definition for `x'

  this is a test

  如果顯示如上,表示已經修補了漏洞。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 中文字幕精品一区二区2021年| 亚洲精品视频免费看| 龙珠全彩里番acg同人本子 | 久久99国产这里有精品视| 最新亚洲人成无码网站| 亚洲国产精品成人综合久久久| 热の无码热の有码热の综合| 全部免费毛片免费播放| 老阿姨哔哩哔哩b站肉片茄子芒果| 国产成人AV一区二区三区无码| 青青草原亚洲视频| 国产美女在线一区二区三区| a级国产乱理伦片在线观| 尤物精品视频一区二区三区| 中文字幕在线精品| 日本一区二区高清| 久久精品人妻一区二区三区| 欧洲熟妇色xxxx欧美老妇| 亚洲国产精品久久久天堂| 欧美激情一级二级三级在线视频| 亚洲色图欧美色| av电影在线免费看| 成人免费ā片在线观看| 久久99精品免费视频| 日本免费一二区在线电影| 久久天天躁狠狠躁夜夜呲| 日韩精品专区在线影院重磅| 亚洲av无码片在线观看| 欧美国产日韩1区俺去了| 亚洲日韩亚洲另类激情文学| 永久在线观看www免费视频| 国产伦子沙发午休| 67pao强力打造国产免费| 在线观看精品一区| gav男人天堂| 女律师的堕落高清hd| 一出一进一爽一粗一大视频免费的| 成人免费激情视频| 中文国产在线观看| 成人国产一区二区三区精品| 九九精品视频在线播放8|