漏洞详情页面:http://seclists.org/oss-sec/2014/q3/650
- s* K$ k8 L, j4 `6 \* I7 B# G5 t. `- v; M) G6 g
漏洞级别:非常严重* h2 P3 J2 b0 e" O- k1 m/ }
% _# i' n+ ^- b* K- m# u# w0 y
漏洞信息:
' p; @% s1 i% I+ ?$ ^7 N
# z B0 b6 u6 X0 q1 }2 e9 H2 \% Z: s1.测试是否存在漏洞,执行以下命令:# i8 M9 M n% w4 F
9 a5 Y5 _; \8 _: }: ~- env t='() { :;}; echo You are vulnerable.' bash -c "true"
复制代码 2 m" C& h* ~% U& Z
' p# [# }2 j$ _/ M" b8 c如果显示You are vulnerable,很遗憾,必须立即打上安全补丁修复
% U* `2 A" E% n# C" e! N; M
1 T: s7 ^& s4 |6 f4 V$ F$ M2.修复漏洞办法 |' _: x$ s# Z9 \" y5 R& D4 u
0 t* A# z8 s( R6 j
Ubuntu or Debian 请执行
- L8 a# M1 z- G& I' d2 f' f; P/ {7 H( U
- apt-get update9 L. J1 }, P7 Y
- apt-get upgrade
复制代码
) o5 F. B, D' b: oRedHat, CentOS or Fedora 请执行, z# ?9 R) s8 u1 s$ e8 g
- D; O' {8 ]) K
- yum clean all
; a C, p7 }8 s) N. ?# y! m3 |. G - yum -y update bash
复制代码
6 L# ^6 P/ n7 ]7 q- k% z! |' ^: k
* a) _& D% ~8 g6 o z2 B. l4 v# u1 k$ o$ `
# c6 e1 o: h, u" h
|