日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
Bash軟件安全漏洞檢測及解決方案

9月25日消息,繼“心臟流血”漏洞之后,安全研究專家又發(fā)現(xiàn)了一個危險級別為“毀滅級”(catastrophic)的漏洞,開源軟件公司Red Hat在一份報告中稱,在Linux系統(tǒng)中廣泛使用的Bash軟件漏洞有可能讓黑客利用攻擊一切連入互聯(lián)網(wǎng)的設(shè)備。

Bash是一款在很多Unix電腦中用于控制命令提示符的軟件,黑客可以借助Bash中的漏洞完全控制目標系統(tǒng)。

美國國土安全部下屬的美國電腦緊急響應(yīng)團隊(以下簡稱“US-CERT”)發(fā)出警告稱,這一漏洞可能影響基于Unix的操作系統(tǒng),包括Linux和Mac OS X

漏洞詳情頁面:http://seclists.org/oss-sec/2014/q3/650

漏洞級別:非常嚴重

redhat官方提供漏洞詳情

A flaw was found in the way Bash evaluated certain specially crafted environment variables. An attacker could use this flaw to override or bypass environment restrictions to execute shell commands. Certain services and applications allow remote unauthenticated attackers to provide environment variables, allowing them to exploit this issue.

redhat官方提供檢測方式

運行命令:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

如果返回以下內(nèi)容:則請盡快升級。

vulnerable

this is a test

目前官方已經(jīng)提供了升級包請運行:yum update -y bash 進行升級處理!

RedHat, CentOS or Fedora bash版本將升級到bash-4.1.2-15.el6_5.1.x86_64


分享標題:Bash軟件安全漏洞檢測及解決方案
文章源于:http://m.5511xx.com/article/cdgdosp.html