亚洲A∨无码一区二区三区_久久亚洲综合色一区二区三区_一区二区三区免费电影_亚洲AV日韩AV天堂一区二区三区

簡體 | Eng
收藏夾
-> -> -> - >
[解決方案]主題: Linux Bash非常嚴(yán)重的安 ...   發(fā)布者: itman
09/26/2014
Visit:163 ,Today:1

Linux Bash非常嚴(yán)重的安全漏洞修復(fù)緊急通知 - 9月25日

日前Linux官方內(nèi)置Bash中新發(fā)現(xiàn)一個(gè)非常嚴(yán)重安全漏洞(漏洞參https://access.redhat.com/security/cve/CVE-2014-6271),嗨客可以利用該Bash漏洞完全控制目標(biāo)系統(tǒng)并發(fā)起攻擊,為了避免您Linux服務(wù)器受影響,建議您盡快完成漏洞修補(bǔ),修復(fù)方法如下,請了解!

Bash Code Injection Vulnerability (CVE-2014-6271)

(Published September 24 2014 at 5:34 PM

Red Hat Product Security has been made aware of a vulnerability affecting all versions of the bash package shipped with Red Hat Enterprise Linux. Since many of Red Hat's products run on a base installation of Red Hat Enteprise Linux, there is a risk of other products being impacted by this vulnerability as well.

The bash code injection vulnerability CVE-2014-6271 could allow for arbitrary code execution, allowing an attacker to bypass imposed environment restrictions. Certain services and applications allow remote unauthenticated attackers to exploit this vulnerability by providing environment variables. As the Bash shell is the most commonly used shell today, the risk of impact from this vulnerability if left unchecked could be severe.

To learn more about affected products, remediation steps, and testing your Bash version for vulnerabilities, see https://access.redhat.com/articles/1200223 in the Red Hat Customer Portal.

If you have questions or concerns, please contact Red Hat Technical Support.

特別提醒:目前解決辦法是Linux官方提供的解決辦法,針對此漏洞Linux官方解決辦法仍然有可能會被繞過,后續(xù)我們會提供較為徹底的解決辦法。

【已確認(rèn)被成功利用的軟件及系統(tǒng)】

所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統(tǒng)。

【漏洞描述】

該漏洞源于你調(diào)用的bash shell之前創(chuàng)建的特殊的環(huán)境變量,這些變量可以包含代碼,同時(shí)會被bash執(zhí)行。

【漏洞檢測方法】

漏洞檢測命令:env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

修復(fù)前

輸出:

vulnerable

this is a test

使用修補(bǔ)方案修復(fù)后

bash: warning: x: ignoring function definition attempt

bash: error importing function definition for `x'

this is a test

特別提示:該修復(fù)不會有任何影響,如果您的腳本使用以上方式定義環(huán)境變量,修復(fù)后您的腳本執(zhí)行會報(bào)錯(cuò)。

【建議修補(bǔ)方案 】

請您根據(jù)Linux版本選擇您需要修復(fù)的命令, 為了防止意外情況發(fā)生,建議您執(zhí)行命令前先對Linux服務(wù)器系統(tǒng)盤打個(gè)快照,

如果萬一出現(xiàn)升級影響您服務(wù)器使用情況,可以通過回滾系統(tǒng)盤快照解決。

centos: 

yum -y update bash

ubuntu:

14.04 64bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb

14.04 32bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i bash_4.3-7ubuntu1.1_i386.deb

12.04 64bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i bash_4.2-2ubuntu2.2_amd64.deb

12.04 32bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i bash_4.2-2ubuntu2.2_i386.deb

10.× 64bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb

10.× 32bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb

debian:

7.5 64bit && 32bit

apt-get -y install --only-upgrade bash

6.0.x 64bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.1-3+deb6u1_amd64.deb && dpkg -i bash_4.1-3+deb6u1_amd64.deb

6.0.x 32bit

wget http://donate.wx.51idc.com:8000/hotfix/bash_4.1-3+deb6u1_i386.deb && dpkg -i bash_4.1-3+deb6u1_i386.deb

opensuse

13.1 64bit

wget http://donate.wx.51idc.com:8000/hotfix/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm

13.1 32bit

wget http://donate.wx.51idc.com:8000/hotfix/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm

您好,9月25日消息,繼“心臟流血”漏洞之后,由紅帽Linux官方內(nèi)置Bash中新發(fā)現(xiàn)一個(gè)非常嚴(yán)重的安全漏洞(漏洞參考https://access.redhat.com/security/cve/CVE-2014-6271),嗨客可以利用該Bash漏洞完全控制目標(biāo)系統(tǒng)并發(fā)起攻擊,為了避免您Linux服務(wù)器受影響,建議您盡快完成漏洞修補(bǔ),詳細(xì)修復(fù)方法如下!

【已確認(rèn)被成功利用的軟件及系統(tǒng)】

所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統(tǒng)。

bash版本檢測命令:bash -version

【漏洞描述】

該漏洞源于你調(diào)用的bash shell之前創(chuàng)建的特殊的環(huán)境變量,這些變量可以包含代碼,同時(shí)會被bash執(zhí)行。

【漏洞檢測方法】

漏洞檢測命令:env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'

如果返回以下內(nèi)容,則請盡快升級:

vulnerable

this is a test。

請您根據(jù)我們所提供的Linux版本選擇您需要修復(fù)的命令,為了防止意外情況發(fā)生,建議您執(zhí)行命令前先對Linux服務(wù)器系統(tǒng)盤做好快照備份,如果出現(xiàn)升級影響您服務(wù)器使用情況,可以通過回滾系統(tǒng)盤快照解決。

【Centos升級方法】

運(yùn)行yum update -y bash 進(jìn)行bash版本升級

【Ubuntu升級方法】

12.04 64bit

wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i bash_4.2-2ubuntu2.2_amd64.deb

12.04 32bit

wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i bash_4.2-2ubuntu2.2_i386.deb

修復(fù)漏洞后執(zhí)行漏洞檢測命令,如果出現(xiàn)以下提示則表示升級完成:

bash: warning: x: ignoring function definition attempt

bash: error importing function definition for `x'

this is a test

目前解決辦法是Linux官方提供的解決辦法,針對此漏洞Linux官方解決辦法仍然有可能會被繞過,后續(xù)我們會提供較為徹底的解決辦法。

 
最后更新: 2014-09-26 20:05:58
  • 評判這條信息 - 歡迎發(fā)表意見/建議 : Linux Bash非常嚴(yán)重的安全漏洞修復(fù)緊急通知 - 9月25日

    * 必須填寫的信息

    優(yōu)秀信息 分類錯(cuò)誤 違禁信息 垃圾信息 過期 其它

    姓名: *
    詳細(xì)內(nèi)容: *
    聯(lián)系電話:
    詳細(xì)地址:
    郵政編碼:
    電子信箱:
    網(wǎng)址URL:
    管理密碼:*
    * 刪除/修改
    驗(yàn)證碼:*
    passcode

搜索相關(guān): UPS與電源 - 電腦、軟件 - 網(wǎng)站建設(shè) - 筆記本電腦 - 服務(wù)器、工作站 - 消耗品 - 計(jì)算機(jī) - 信息技術(shù)合作 - 郵箱、網(wǎng)盤 - 二手設(shè)備 - IC卡 - MP3 - 插卡類 - 其他 - 網(wǎng)絡(luò)設(shè)備、配件 - 主機(jī)配件 - 軟件設(shè)計(jì) - 域名、虛擬主機(jī) - 軟件 - 網(wǎng)絡(luò)工程 - 電腦外設(shè)

©2025 孫悟空
亚洲A∨无码一区二区三区_久久亚洲综合色一区二区三区_一区二区三区免费电影_亚洲AV日韩AV天堂一区二区三区

          9000px;">

                  久久亚洲精品小早川怜子| 福利一区在线观看| 久久久亚洲午夜电影| 欧美一区二区三区免费在线看 | 在线精品视频免费播放| 精品在线一区二区三区| 麻豆一区二区99久久久久| 亚洲va韩国va欧美va精品 | 亚洲欧美一区二区久久| 在线观看不卡视频| 五月婷婷激情综合| 椎名由奈av一区二区三区| 高清不卡在线观看| 亚洲天堂免费在线观看视频| 色综合天天综合在线视频| 久久久一区二区三区捆绑**| 欧美一级黄色片| 欧美另类videos死尸| 欧美久久一区二区| 日韩欧美中文字幕制服| 2023国产一二三区日本精品2022| 91精品国产高清一区二区三区蜜臀| 91精品国产综合久久久蜜臀图片 | 色综合久久久久久久久| 91网址在线看| 在线一区二区视频| 91精选在线观看| 精品免费国产二区三区 | 色偷偷一区二区三区| 欧美综合色免费| 3d成人h动漫网站入口| 亚洲精品一区二区三区福利| 亚洲欧美中日韩| 亚洲一级电影视频| 麻豆一区二区三区| 风间由美中文字幕在线看视频国产欧美| 国产精品18久久久久久久网站| 国产成人av电影在线观看| 色综合天天综合色综合av | 国产福利精品导航| 在线精品视频免费播放| 日韩精品一区二区三区在线观看| 国产精品素人一区二区| 亚洲一级不卡视频| 国产麻豆成人精品| 欧美午夜影院一区| 国产日韩三级在线| 视频一区中文字幕| k8久久久一区二区三区| 日韩一区二区三区在线| 亚洲人亚洲人成电影网站色| 日产精品久久久久久久性色| 成人av午夜电影| 欧美一级二级三级蜜桃| 中文字幕色av一区二区三区| 婷婷久久综合九色综合绿巨人 | 日韩一区二区免费电影| 亚洲素人一区二区| 国产成人精品免费网站| 欧美一级理论片| 亚洲与欧洲av电影| 国产91高潮流白浆在线麻豆| 日韩亚洲国产中文字幕欧美| 亚洲蜜桃精久久久久久久| 国产伦精品一区二区三区免费迷| 欧美亚洲综合久久| 亚洲欧美综合另类在线卡通| 国产麻豆视频精品| 日韩女优电影在线观看| 亚洲成a人片综合在线| 99久久精品国产导航| 久久久久九九视频| 伦理电影国产精品| 欧美一区在线视频| 五月综合激情日本mⅴ| 欧美色综合久久| 一区二区免费看| 一本到不卡精品视频在线观看| 国产精品美女久久久久久久网站| 国产精品中文字幕日韩精品 | 亚洲欧美中日韩| 国产伦精品一区二区三区视频青涩 | 亚洲视频中文字幕| 国产91高潮流白浆在线麻豆| 欧美成人一区二区三区| 日韩国产精品久久久久久亚洲| 精品亚洲国内自在自线福利| 欧美日韩免费高清一区色橹橹| 亚洲欧美另类久久久精品2019| 丁香婷婷综合五月| 欧美国产激情一区二区三区蜜月| 久草热8精品视频在线观看| 欧美精品乱码久久久久久| 天天综合天天综合色| 欧美日本一道本| 天天爽夜夜爽夜夜爽精品视频| 欧美视频一区二| 五月综合激情日本mⅴ| 欧美一二三四区在线| 蜜桃精品视频在线| 久久免费视频色| 国产成人午夜视频| 亚洲欧美另类久久久精品| 色哟哟一区二区在线观看 | 亚洲精品精品亚洲| 欧美网站大全在线观看| 日韩电影在线观看网站| 经典三级视频一区| 国产欧美日韩在线看| 色综合久久久久久久久久久| 亚洲成av人片| 精品99999| 成人av网址在线| 午夜精品一区二区三区三上悠亚| 91精品国产91热久久久做人人| 九一久久久久久| 中文字幕在线不卡| 欧美日韩一级黄| 国产一区视频在线看| 亚洲欧美日韩人成在线播放| 7777精品伊人久久久大香线蕉最新版| 蜜臂av日日欢夜夜爽一区| 国产欧美视频一区二区| 欧美性猛片aaaaaaa做受| 免费人成黄页网站在线一区二区| 国产欧美日韩视频在线观看| 在线免费观看视频一区| 精东粉嫩av免费一区二区三区| 中文字幕在线播放不卡一区| 欧美日韩美少妇| 国产成都精品91一区二区三| 亚洲国产一二三| 26uuu亚洲综合色欧美| 欧美中文一区二区三区| 国产馆精品极品| 日韩综合在线视频| 亚洲国产精品二十页| 4hu四虎永久在线影院成人| www.在线成人| 久久精品国产999大香线蕉| 亚洲精品中文字幕乱码三区| 国产亚洲精品7777| 91精品国产aⅴ一区二区| 色综合久久99| 国产不卡高清在线观看视频| 日韩精品五月天| 亚洲精品国产成人久久av盗摄| 91在线免费视频观看| 国产一区二区0| 午夜精品视频在线观看| 亚洲另类春色国产| 国产午夜精品一区二区三区视频 | 亚洲色图在线看| 久久久精品免费观看| 欧美一二区视频| 欧美四级电影网| 在线观看日韩毛片| 97se亚洲国产综合自在线不卡| 国产乱一区二区| 国产呦精品一区二区三区网站| 日本最新不卡在线| 亚洲成人av中文| 亚洲va欧美va天堂v国产综合| 亚洲欧洲制服丝袜| 亚洲免费在线观看视频| 国产精品福利在线播放| 国产精品毛片久久久久久久| 97精品视频在线观看自产线路二| eeuss鲁片一区二区三区| 91丨九色丨尤物| 一本色道久久综合狠狠躁的推荐 | 精品国产乱码久久久久久蜜臀| 欧美一区国产二区| 日韩欧美国产综合在线一区二区三区| 91精品国产日韩91久久久久久| 欧美久久久久久蜜桃| 8v天堂国产在线一区二区| 欧美性videosxxxxx| 欧美日韩一区在线观看| 欧美一区二视频| 久久久精品国产免大香伊| 国产欧美日韩综合| 亚洲日本中文字幕区| 亚洲伦理在线免费看| 亚洲成av人片www| 麻豆精品国产传媒mv男同| 国产在线日韩欧美| 国产盗摄一区二区| 欧美午夜不卡在线观看免费| 欧美一级片在线看| 中文字幕不卡在线| 一区二区高清视频在线观看| 男女男精品网站| 成人精品一区二区三区四区| 日本韩国欧美在线| 精品久久久久久久人人人人传媒 | 国产日韩精品一区二区浪潮av| 国产精品嫩草99a| 日韩不卡手机在线v区| 国产一区二区影院|