容器技术交流

 找回密码
 立即注册
查看: 3824|回复: 0

Linux Bash严重漏洞修复紧急通知(已全部给出最终修复方案)

[复制链接]
发表于 2014-10-5 18:26:52 | 显示全部楼层 |阅读模式
centos:(最终解决方案)
yum clean all
yum makecache
yum -y update bash

ubuntu:(最终解决方案)
apt-get update
apt-get -y install --only-upgrade bash

debian:(最终解决方案)
7.5  64bit && 32bit
apt-get update
apt-get -y install --only-upgrade bash


【漏洞检测方法】
漏洞检测命令:env -i  X='() { (a)=>\' bash -c 'echo date'; cat echo
修复前
输出:   当前系统时间

使用修补方案修复后
输出  date
(备注:输出结果中见到"date"字样就修复成功了。

特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。


转载阿里云解决方案:http://bbs.aliyun.com/read/176977.html?spm=5176.7189909.0.0.HyfusN
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )

GMT+8, 2024-4-27 01:52 , Processed in 0.031637 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表