六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

“破殼漏洞”的自我診斷及修好

[摘要]【”破殼漏洞”的自我診斷及修復】現在正在火爆中的Bash漏洞又稱為”破殼漏洞”,可導致遠程攻擊者在受影響的系統上執行任...

【”破殼漏洞”的自我診斷及修復】現在正在火爆中的Bash漏洞又稱為”破殼漏洞”,可導致遠程攻擊者在受影響的系統上執行任意代碼,可影響多個系統服務:Web、ssh、gitlab、DHCP等等。這次漏洞著名漏洞CVE庫頒發了2個漏洞編號:CVE-2014-6271 及 CVE-2014-7169 這是由于Bash官方在第一次修復的漏洞“CVE-2014-7169”的補丁不完整導致被繞過(也就是CVE-2014-7169)。2個漏洞的診斷測試方式不同,具體如下:

CVE-2014-6271 漏洞診斷測試:

打開“終端”輸入env x=’() { :;}; echo vulnerable’ bash -c ‘echo hello’ 并執行如果顯示:

[root@localhost ~]# env x=’() { :;}; echo vulnerable’ bash -c ‘echo hello’

vulnerable

hello

說明漏洞存在,如果顯示:

[root@localhost ~]# env x=’() { :;}; echo vulnerable’ bash -c ‘echo hello’

bash: warning: x: ignoring function definition attempt

bash: error importing function definition for `x’
hello

說明CVE-2014-6271 漏洞被修復了。

CVE-2014-7169 漏洞診斷測試:

打開“終端”輸入rm ./echo;env X=’() { (a)=>’ bash -c ‘echo date’; cat echo 并執行如果顯示:

[root@localhost ~]# rm ./echo;env X=’() { (a)=>’ bash -c ‘echo date’;cat echo

bash: X: line 1: syntax error near unexpected token `=’

bash: X: line 1: `’

bash: error importing function definition for `X’

Fri Sep 26 12:03:35 CST 2014

成功現實date結果,說明CVE-2014-7169漏洞存在。

目前大部分的OS已經部署升級修復這2個漏洞,但是然后一些沒有及時升級尤其是針對補丁繞過的CVE-2014-7169漏洞。

升級方法:

Ubuntu/Debian:apt-get upgrade
RedHat/CentOS/Fedora:yum update -y bash

建議升級后重啟,并再次按上面的方法診斷。目前經測試部分OS結果如下[由于測試時間及更新源的問題請以自己診斷結果為準]

OS CVE-2014-6271 CVE-2014-7169

Ubuntu 修復 修復

CentOS 修復 未修復

Debian 修復 未修復

Redhat 修復 修復


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 丝袜美腿护士办公室在线观看 | 日本妈妈6| 五月激情啪啪网 | 外国一级黄色 | 欧美一级xxxx俄罗斯一级 | 日本视频在线观看不卡高清免费 | 日韩一级片在线免费观看 | 青青草国产在线视频 | 亚洲精品日韩专区在线观看 | 天天爽天天干 | 日本大片免a费观看视频+播放器 | 青草久| 欧美一级淫片a免费播放口aaa | 在线观看国产日本 | 四虎国产精品永久地址51 | 色版网站 | 日韩欧美中文字幕在线视频 | 亚洲一区二区三区免费观看 | 亚洲天堂久久 | 我想看一级播放片一级的 | 五月婷婷激情综合网 | 在线看欧美成人中文字幕视频 | 三级黄色片免费观看 | 我要看免费一级毛片 | 日本大蕉香蕉大视频在线观看 | 青春久草 | 天天操天天干天天 | 亚洲专区区免费 | 色偷偷影院 | 四虎成人免费大片在线 | 视频一区二区精品的福利 | 欧美视频在线观看第一页 | 亚洲第一成人在线 | 天天玩天天操 | 日韩视频在线一区 | 欧美一区二区三区激情啪啪 | 欧美性群另类大交人妖 | 亚洲成a人片在线不卡 | 欧美系列在线 | 性大特级毛片视频 | 欧美一级α片 |