• 华谊兄弟:《手机2》正常拍摄中 影片直指人心影片华谊兄弟-大陆 2019-04-20
  • 重庆公安局交通管理信息网 2019-04-20
  • 张文中无罪洗冤,再盼顾雏军案佳音 2019-04-15
  • 拼多多:你的梦想难道是成为下水道吗(原创首发) 2019-04-08
  • 库尔勒丝路旅游小镇预计10月投用 2019-04-08
  • 湖南省公安厅、公安消防总队来长沙检查消防安保工作 2019-04-07
  • 老年人“犯困” 内情并不那么简单 2019-04-07
  • 陕西证监局发布行政处罚 两人涉内幕交易被罚30万和15万 2019-04-07
  • 人民网韩国分公司报道集 2019-04-01
  • 楼市调控重点转向三四线城市 释放什么信号? 2019-03-26
  • 个税法迎第七次大修 起征点调至每年6万元 2019-03-26
  • 朔州市图、应县图书馆获“国家一级” 2019-03-25
  • 平昌冬奥会冠军武大靖低调回家乡利辛探亲祭祖 2019-03-24
  • 证监会回应“放松创新企业IPO或发CDR审核标准”:不存在!标准不降程序不减 2019-03-22
  • 习近平点出“一带一路”取得积极成果的关键原因 2019-03-20
  • 福建体彩3l选7开奖号码: Bash软件安全漏洞检测及解决方案

    2014-10-02 22:33:00
    admin
    转贴:
    游侠安全网
    1047

    福建体彩31选7开奖走势 www.gqks.net

    9月25日消息,继“心脏流血”漏洞之后,安全研究专家又发现了一个危险级别为“毁灭级”(catastrophic)的漏洞,开源软件公司Red Hat在一份报告中称,在Linux系统中广泛使用的Bash软件漏洞有可能让黑客利用攻击一切连入互联网的设备。

    Bash是一款在很多Unix电脑中用于控制命令提示符的软件,黑客可以借助Bash中的漏洞完全控制目标系统。

    美国国土安全部下属的美国电脑紧急响应团队(以下简称“US-CERT”)发出警告称,这一漏洞可能影响基于Unix的操作系统,包括Linux和Mac OS X。

    漏洞详情页面://seclists.org/oss-sec/2014/q3/650

    漏洞级别:非常严重

    redhat官方提供漏洞详情

    A flaw was found in the way Bash evaluated certain specially crafted environment variables. An attacker could use this flaw to override or bypass environment restrictions to execute shell commands. Certain services and applications allow remote unauthenticated attackers to provide environment variables, allowing them to exploit this issue.

    redhat官方提供检测方式

    运行命令:

    $ env x='() { :;}; echo vulnerable’ bash -c “echo this is a test”

    如果返回以下内容:则请尽快升级。

    vulnerable

    this is a test

    目前官方已经提供了升级包请运行: yum update -y bash 进行升级处理!

    092501

    RedHat, CentOS or Fedora bash版本将升级到bash-4.1.2-15.el6_5.1.x86_64


     
                    
    发表评论
    评论通过审核后显示。
    文章分类
    联系我们
    联系人: 牟经理
    电话: 028-85666248
    传真: 028-85666248-8008
    Email: business@www.gqks.net
    QQ: 489323802
    地址: 成都市二环路西一段80号金科双楠天都2号楼
  • 华谊兄弟:《手机2》正常拍摄中 影片直指人心影片华谊兄弟-大陆 2019-04-20
  • 重庆公安局交通管理信息网 2019-04-20
  • 张文中无罪洗冤,再盼顾雏军案佳音 2019-04-15
  • 拼多多:你的梦想难道是成为下水道吗(原创首发) 2019-04-08
  • 库尔勒丝路旅游小镇预计10月投用 2019-04-08
  • 湖南省公安厅、公安消防总队来长沙检查消防安保工作 2019-04-07
  • 老年人“犯困” 内情并不那么简单 2019-04-07
  • 陕西证监局发布行政处罚 两人涉内幕交易被罚30万和15万 2019-04-07
  • 人民网韩国分公司报道集 2019-04-01
  • 楼市调控重点转向三四线城市 释放什么信号? 2019-03-26
  • 个税法迎第七次大修 起征点调至每年6万元 2019-03-26
  • 朔州市图、应县图书馆获“国家一级” 2019-03-25
  • 平昌冬奥会冠军武大靖低调回家乡利辛探亲祭祖 2019-03-24
  • 证监会回应“放松创新企业IPO或发CDR审核标准”:不存在!标准不降程序不减 2019-03-22
  • 习近平点出“一带一路”取得积极成果的关键原因 2019-03-20