容器技术交流

 找回密码
 立即注册
查看: 4204|回复: 4

LINUX又出新漏洞,比“心脏”危害还大,LU什么时候出补丁?

[复制链接]
发表于 2014-9-26 11:49:35 | 显示全部楼层 |阅读模式
新发现Bash软件安全漏洞 威胁恐比“心脏流血”更大
详情百度,我是因为收到腾讯云紧急邮件通知。
 楼主| 发表于 2014-9-26 11:53:48 | 显示全部楼层
Bash是一款在很多Unix电脑中用于控制命令提示符的软件,黑客可以借助Bash中的漏洞完全控制目标系统。

美国国土安全部下属的美国电脑紧急响应团队(以下简称“US-CERT”)发出警告称,这一漏洞可能影响基于Unix的操作系统,包括Linux和Mac OS X

漏洞详情页面:http://seclists.org/oss-sec/2014/q3/650

漏洞级别:非常严重

redhat官方提供漏洞详情

A flaw was found in the way Bash evaluated certain specially crafted environment variables. An attacker could use this flaw to override or bypass environment restrictions to execute shell commands. Certain services and applications allow remote unauthenticated attackers to provide environment variables, allowing them to exploit this issue.

redhat官方提供检测方式

运行命令:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

如果返回以下内容:则请尽快升级。

vulnerable

this is a test

目前官方已经提供了升级包请运行:yum update -y bash 进行升级处理!

Bash软件安全漏洞检测及解决方案

RedHat, CentOS or Fedora bash版本将升级到bash-4.1.2-15.el6_5.1.x86_64
 楼主| 发表于 2014-9-26 12:00:33 | 显示全部楼层
yum -y update bash
发表于 2014-9-26 15:22:22 | 显示全部楼层
  感谢!
发表于 2015-3-14 17:12:26 | 显示全部楼层
yum -y update bash
Loaded plugins: security
Setting up Update Process
No Packages marked for Update

请教这是升级成功还是失败?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )

GMT+8, 2024-4-26 21:02 , Processed in 0.030951 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表