
已确认可以成功使用的软件和系统: 所有GNU bash版本小于或等于4.3的Linux操作系统.
[Bash漏洞描述]此漏洞源自调用bash shell之前创建的特殊环境变量. 这些变量可以包含代码,并且将由bash同时执行.
[漏洞检测方法]
在服务器命令中使用漏洞检测命令: env -i X ='(){(a)=> \'bash -c'echo date';猫回声

在修复之前,将显示当前系统时间,指示服务器的漏洞尚未修复. 请及时修复. 以下是Linux系统修复计划bash 漏洞 工具,主要包括: CentOS和Ubuntu系统最终修复计划.
一个bash 漏洞 工具,CentOS最终修复Bash漏洞计划
在服务器命令框中,键入以下命令以升级和修复漏洞:
好好清理所有

yum makecache
yum -y更新bash
二,Ubuntu终于修复了Bash漏洞计划,请运行以下命令
apt-cache gencaches

apt-get -y install --only-upgrade bash
修复上述方法后,我们再次运行检测命令: env -i X ='(){(a)=> \'bash -c'echo date';猫回声
如果使用修补程序解决方案来修复输出: 日期,即输出中包含日期字符串,则表示漏洞已成功修复.
Bash漏洞最新修补程序安装教程[下载]
![]()
Gitlab-shell受到Bash CVE-2014-6271漏洞的影响
Linux再次暴露了安全漏洞Bash比流血的心更严重
解决方案是升级Bash,请参阅本文.
Linux Bash安全错误修复
此链接已永久更新:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-147935-1.html
多么不要脸的邪恶帝国
活该