漏洞详情页面:http://seclists.org/oss-sec/2014/q3/6505 h: {8 o8 l* z3 z& Q& B
& L7 H; y( A0 i6 C- f0 U6 q* c7 T
漏洞级别:非常严重
4 C }. W4 @4 M' b/ O1 d2 p. |/ Q" U+ C A" N
漏洞信息:8 x" r: Q. }3 r U" g, l
, ?9 P- C. F, p5 c8 @' h6 c+ v5 c
1.测试是否存在漏洞,执行以下命令:
# a( X& Y5 H7 ^# \$ S3 l' w x
' L0 M/ S: E7 ?3 n- env t='() { :;}; echo You are vulnerable.' bash -c "true"
复制代码
8 S7 o6 G" s0 u5 o D* O' r8 H* I2 x/ e! ?! ~& j
如果显示You are vulnerable,很遗憾,必须立即打上安全补丁修复
: r( S2 c* l( b5 M- q" G z" `8 X4 F5 f
+ p9 U* n7 b) M, r2.修复漏洞办法
X/ w. z1 A0 j0 z, `; P
9 P2 _0 U+ p, d: R+ pUbuntu or Debian 请执行6 i2 Z7 D8 }! I" F1 a8 E; T
3 L# Y: i" ]# D3 t. p- apt-get update
# g8 m9 I7 J- S Y+ h5 x - apt-get upgrade
复制代码 $ m5 h6 i" C1 r# b. C
RedHat, CentOS or Fedora 请执行% e/ G6 ?" ?8 _' x
$ P! T, D2 j# _7 r% e0 h9 u- yum clean all- h9 J' Q% ]9 G* m+ H6 X
- yum -y update bash
复制代码
0 `( n6 ^% d; g$ y! {0 V/ w3 P# B2 v" \
7 I+ ^3 o8 k l* _
( K& d' x; h( J1 O
|