修補bash漏洞


修補
sudo apt-get update
sudo apt-get install bash

此漏洞被稱為Shell Shock
這個漏洞讓攻擊者可以遠端下達並執行任意的命令,例如在網頁請求(web request)裡設定headers,或者是設定奇怪的MIME類型
若系統中有安裝以cgi程式呼叫bash程式的,將有可能受到攻擊
例如執行CGI scripts的web伺服器,信箱或網頁的用戶端傳送檔案到外部程式來呈現影音或聲音檔,有可能就在攻擊範圍內
目前包括CentOS、Debian、紅帽與Ubuntu皆已釋出更新版



更詳細的說明,請參考我的測試說明
https://docs.google.com/document/d/1XiZy2raC_9r0sZksAiZ6Q2GO85bL6ULsjub7Geahqp4/edit?usp=sharing

留言

熱門文章