|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!9月25日动静,继“心脏流血”毛病以后,宁静研讨专家又发明了一个伤害级别为“扑灭级”(catastrophic)的毛病,开源软件公司RedHat在一份呈报中称,在Linux体系中普遍利用的Bash软件毛病有大概让黑客使用打击统统连进互联网的装备。
Bash是一款在良多Unix电脑顶用于把持下令提醒符的软件,黑客能够借助Bash中的毛病完整把持方针体系。
美国河山宁静手下属的美国电脑告急呼应团队(以下简称“US-CERT”)收回告诫称,这一毛病大概影响基于Unix的操纵体系,包含Linux和MacOSX
毛病概况页面:http://seclists.org/oss-sec/2014/q3/650
毛病级别:十分严峻
redhat官方供应毛病概况
AflawwasfoundinthewayBashevaluatedcertainspeciallycraftedenvironmentvariables.Anattackercouldusethisflawtooverrideorbypassenvironmentrestrictionstoexecuteshellcommands.Certainservicesandapplicationsallowremoteunauthenticatedattackerstoprovideenvironmentvariables,allowingthemtoexploitthisissue.
redhat官方供应检测体例
运转下令:- $envx=(){:;};echovulnerablebash-c"echothisisatest"
复制代码- [/code][code]假如前往以下内容:则请尽快晋级。
复制代码- 今朝官方已供应了晋级包请运转:yumupdate-ybash举行晋级处置!
复制代码
RedHat,CentOSorFedorabash版本将晋级到bash-4.1.2-15.el6_5.1.x86_64
欢迎大家来到仓酷云论坛! |
|