(Shellshock / Bashdoor) Уязвимость в интерпретаторе BASH

smash_TeAm™

Member
Регистрация
31 Авг 2008
Сообщения
720
Реакции
1
Баллы
18
Адрес
внутримкадыш
Обнаружена уязвимость в интерпретаторе bash, которая позволяет выполнять произвольный код на уязвимом сервере.

Уязвимости подвержено большинство linux-систем и 2/3 всех интернет-сайтов.
Чтобы проверить свой сервер на наличие уязвимости подключитесь по ssh и выполните следующую команду:
Код:
env X="() { :;} ; echo busted" /bin/bash -c "echo stuff"
Если будет выведено
Код:
busted
stuff
значит ваш сервер уязвим. Если только stuff, то уязвимость закрыта.

Для исправления уязвимости необходимого обновить bash до последней версии.
Для Debian
Код:
apt-get update
apt-get install bash
Для RH/CentOS:
Код:
yum update bash
 
Сверху