漏洞详情页面:http://seclists.org/oss-sec/2014/q3/650
8 ~+ T/ b8 S9 U! ~1 e$ L9 k+ O; M# ~( ]: p& s& W4 D5 K/ _6 B: T
漏洞级别:非常严重4 K$ j; Z- Z& A8 t
, ~6 F. E7 d7 C* C4 b5 i( g5 [漏洞信息:
' o( b4 o4 X# @" Q5 u5 n% [- W( L7 d; K2 h& |; D% \
1.测试是否存在漏洞,执行以下命令:2 H0 a& Q* K; h7 U7 w( A' q
0 h: m) R/ ]7 p" w, w& I+ |/ G" ]- env t='() { :;}; echo You are vulnerable.' bash -c "true"
复制代码 2 @, H4 M9 E# s3 @
; M% w! b$ _) {5 }* d; K D4 F1 |
如果显示You are vulnerable,很遗憾,必须立即打上安全补丁修复
' F6 _! v w5 x8 w9 T: P
1 |: V, E N/ z2 V I2 x9 P2.修复漏洞办法/ n; D% w5 x& L; B
G# p8 x4 m9 |, k+ V4 m( C+ R4 ^Ubuntu or Debian 请执行7 V; x0 _* J6 W8 U
/ y x, s$ @% E8 n; v$ B* \) U- apt-get update6 j9 ?! I: J$ v7 d$ K' M
- apt-get upgrade
复制代码
) p& `4 Z. \) ?9 URedHat, CentOS or Fedora 请执行
$ D$ o$ V1 {! D6 g4 ^3 j! F5 B0 f. D& L, ^
- yum clean all$ ]7 m4 S2 a: D
- yum -y update bash
复制代码
& F7 o, B( k( X/ ^+ [ j2 A, V1 t& \+ N+ P
|$ W- d0 K1 b7 Y2 X% o1 g
+ i7 f( e& D: Z% u5 s# q4 n; r |