最新Bash漏洞修补初级方案

Posted Linux中国

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了最新Bash漏洞修补初级方案相关的知识,希望对你有一定的参考价值。

Bash爆出远程解析命令执行漏洞(CVE-2014-6271),波及各大Linux发行版与MacOSX系统。漏洞可以直接在Bash支持的Web CGI环境下远程执行任意命令。

bash注入公开之后根据官方的文档发现,攻击者只要保持

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

中前四个字符不改变,也就是'(){ 固定,后面的:;}中符合规定的语法就可以进行攻击测试。虽然漏洞的影响非常大,但是相比于‘Openssl’来说,利用的环境是有限的。

防御bash注入的方法,首先需要更新bash,yum update下就OK了,更新到bash-4.1.2-15。

或者是添加mod_security:最新Bash漏洞修补初级方案

虽然有人给出了在iptable中添加规则,但是觉得在iptable中添加规则会规定的太死,不过也可以去尝试下:

以上是关于最新Bash漏洞修补初级方案的主要内容,如果未能解决你的问题,请参考以下文章

Bash 惊现年度最大安全漏洞!

怎么修复网站漏洞之metinfo远程SQL注入漏洞修补

紧急预警:Struts2 S2-033最新高危漏洞官方修复方案不完整

如何修补/invoker/jmxinvokerservlet/漏洞

网站漏洞检测修复 短息轰炸漏洞检测与修补方案

网站***修复网站漏洞修复方案