成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

漏洞bash近日“破殼” 當心再次“心臟出血”

安全 漏洞
2014年9月24日,外媒曝出一個廣泛存在于主流操作系統(tǒng)的漏洞bash,該漏洞會影響到Redhat、CentOS、Ubuntu、Debian、Fedora 、Amazon Linux、OS X 10.10等平臺,預(yù)計影響范圍和縱深程度都可能匹敵或者超過今年4月發(fā)現(xiàn)的“心臟流血”(Heartbleed)漏洞。

2014年9月24日,外媒曝出一個廣泛存在于主流操作系統(tǒng)的漏洞bash,該漏洞會影響到Redhat、CentOS、Ubuntu、Debian、Fedora 、Amazon Linux、OS X 10.10等平臺,預(yù)計影響范圍和縱深程度都可能匹敵或者超過今年4月發(fā)現(xiàn)的“心臟流血”(Heartbleed)漏洞。

[[120557]]

9月25日,安天實驗室安全分析團隊經(jīng)過與兄弟廠商的討論,最終決定將此此漏洞中文名命名為“破殼”,并于25日一早將此漏洞上報至國家相關(guān)管理部門。

據(jù)安天工程師介紹,bash應(yīng)用于主流操作系統(tǒng)Unix、Linux、Mac OS上,甚至在Windows和移動Andriod系統(tǒng)上也都有應(yīng)用。所以此漏洞的影響范圍可以涵蓋大部分的服務(wù)器,蘋果PC機、甚至可能包括Andriod平臺。目前的bash腳本是以通過導(dǎo)出環(huán)境變量的方式支持自定義函數(shù),也可將自定義的bash函數(shù)傳遞給子相關(guān)進程。一般函數(shù)體內(nèi)的代碼是不會被執(zhí)行,但此漏洞會錯誤的將“{}”花括號外的命令進行執(zhí)行。

驗證方式:

在shell中執(zhí)行下面命令:

env x='() { :;}; echo VulnerableCVE-2014-6271 ' bash -c "echo test"

執(zhí)行命令后,如果顯示VulnerableCVE-2014-6271,則證明系統(tǒng)存在漏洞,可改變echo VulnerableCVE-2014-6271為任意命令進行執(zhí)行。

1. Linux Debian操作系統(tǒng)漏洞驗證如下:

漏洞bash近日“破殼” 當心再次“心臟出血”

2. 蘋果操作系統(tǒng)(OS X 10.10)漏洞驗證如下:

漏洞bash近日“破殼” 當心再次“心臟出血”

“破殼”可能帶來的影響在于:1,此漏洞可以繞過ForceCommand在sshd中的配置,從而執(zhí)行任意命令。2,如果CGI腳本用bash或subshell編寫,則使用mod_cgi或mod_cgid的Apache服務(wù)器會受到影響。3,DHCP客戶端調(diào)用shell腳本來配置系統(tǒng),可能存在允許任意命令執(zhí)行,尤其作為根命令的形式,在DHCP客戶端的機器上運行。4,各種daemon和SUID/privileged的程序都可能執(zhí)行shell腳本,通過用戶設(shè)置或影響環(huán)境變數(shù)值,允許任意命令運行。

安天實驗室同時建議,由于此漏洞為高危漏洞,用戶可以根據(jù)上述漏洞驗證方法進行驗證判定,如確定存在漏洞,則針對下圖給出的主要漏洞影響平臺及版本中的解決方案進行版本更新。

漏洞bash近日“破殼” 當心再次“心臟出血”

 

責(zé)任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2014-04-08 16:23:36

2015-07-09 13:46:15

漏洞OpenSSL

2014-04-28 09:37:52

2014-09-30 09:56:03

2014-10-08 10:15:17

2014-09-26 15:41:51

2014-09-26 10:15:45

2014-09-26 15:29:13

2014-07-17 15:31:48

2014-10-31 09:12:41

2014-04-16 14:32:13

2014-10-23 18:26:02

破殼漏洞Shellshock遠程代碼執(zhí)行漏洞

2014-10-22 09:33:10

2014-10-14 14:52:28

2014-04-16 11:38:41

網(wǎng)絡(luò)·安全技術(shù)周刊

2014-04-15 10:55:17

2014-10-23 09:40:57

2014-09-26 09:22:35

2017-09-27 16:38:51

2009-04-21 11:05:19

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美成人h版在线观看 | 中文字幕日本一区二区 | 在线播放中文字幕 | chengrenzaixian | 91在线影院 | 国产欧美日韩精品一区二区三区 | 国产一区二区在线播放 | 99pao成人国产永久免费视频 | 999精彩视频| 中文字幕亚洲视频 | 农村妇女毛片精品久久久 | 国产成人免费视频网站高清观看视频 | 国产色在线 | 中文字幕av第一页 | 免费久久网 | 欧美精品区 | 蜜桃毛片 | 羞羞网站在线观看 | 亚洲日韩中文字幕一区 | 精品一区二区三区四区五区 | 一级毛片免费视频 | 欧美一区 | 久久99这里只有精品 | 欧美 日韩 中文 | 天天看天天操 | 欧美一区二区三区小说 | 在线观看国产视频 | 日韩三区在线 | 一区二区三区四区电影视频在线观看 | 亚洲一在线| 国产精品美女久久久久久久久久久 | 欧美日韩在线观看视频 | 日本一区二区三区免费观看 | 老司机狠狠爱 | av在线播放网 | 羞羞视频免费观看入口 | 国产精品成av人在线视午夜片 | 欧美情趣视频 | 欧洲精品视频一区 | 91精品国产91久久久久福利 | 成人免费福利视频 |