下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2541|回复: 0
打印 上一主题 下一主题

Linux Bash严重漏洞修复紧急通知

[复制链接]
  • TA的每日心情
    奋斗
    昨天 14:14
  • 签到天数: 2401 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2014-9-26 11:28:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    尊敬的阿里ECS用户:
    3 C6 ^; y& o' M  N. V; H           您好,日前Linux官方内置Bash中新发现一个非常严重安全漏洞(漏洞参考https://access.redhat.com/security/cve/CVE-2014-6271  ),黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,建议您尽快完成漏洞修补,修复方法如下,请了解!
    & b& A5 V$ l2 d, @
    / N! X, F, e/ \! D& L特别提醒:目前解决办法是Linux官方提供的解决办法,针对此漏洞Linux官方解决办法仍然有可能会被绕过,后续我们会提供较为彻底的解决办法。
    0 A- M% p. {3 ^& m! E( L- m
    3 n7 y/ N( D7 ?) c# N
    ; T9 n: d7 d! Q/ F【已确认被成功利用的软件及系统
    . R5 r. K& r  J  O4 g' u9 N所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。 5 Z" {: i, l) h6 b6 `# {1 D" ?

    , E0 m3 s' d& d0 `# I

    - c3 H- y/ \/ W  b- O【漏洞描述】
    . }0 E$ y, t2 P8 T) U. Y* r该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。 4 _  _3 V6 R0 [  W+ W* {7 D$ e
    % d# h: R; E/ ]6 h- U" c* x  S8 H

    ' N  r6 D: H4 Q【漏洞检测方法】 , b7 |5 m% l% B
    漏洞检测命令:env x='() { :;}; echo vulnerable' bash -c "echo this is a test"    0 @2 c9 {6 c- H

    ' J& S& f8 T, z, @, n7 Z 3 J! j/ P) D4 c; B9 T% |/ G( U
    修复前 7 A, ~% s' {, g5 r; Q& _" B) A. c
    输出:      `  t" ]1 n1 C% n9 \' F
    vulnerable  
      Q- e) j1 l: Xthis is a test    ) G" ]7 r# S" s

    3 U' \/ d! ~0 z. ]1 e# Q7 t ( P+ n) k- M! U/ w+ p, c
    使用修补方案修复后
    ' x, z* [4 T- s* C4 \. U5 Q3 \& ibash: warning: x: ignoring function definition attempt 5 J9 Y' B% W0 \7 [0 |  p
    bash: error importing function definition for `x'
    $ F9 m' U! `( D- N$ ^this is a test & Z8 z+ [1 N: X' C0 p5 L
    特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。 7 I: E) r. V, Y

    ; `8 t& r* |; T' x( R
    6 H! }6 q% [- Z/ [【建议修补方案 】
    8 _# s, B3 }5 ~  h7 `9 m: q2 t. D4 }
    ' n8 d+ G+ q- I- L$ `' U6 I请您根据Linux版本选择您需要修复的命令, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘打个快照,如果万一出现升级影响您服务器使用情况,可以通过回滚系统盘快照解决。
    . G" q! q" |6 q( t6 G9 u0 _
    . ^# O7 U6 Z# w# Z5 ?centos:
    , c4 S, H, m  D& Lyum -y update bash
    1 j. e; k7 M! @, Q
    % G4 o1 ?8 F8 e% [, k; I  Lubuntu: ! B' {) \( }; G, n* b! h
    14.04 64bit : n& n7 A2 C+ U( A# t: r
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb - z3 f6 z1 ~. R+ I  o
    ! S& B; q5 ?# P  Z; K0 [
    14.04 32bit 3 i$ L& x3 J+ }. t  T
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i  bash_4.3-7ubuntu1.1_i386.deb ; ?! K6 A( s" \) ~! _
    - T3 x) c' ~$ l9 `
    ! C* Y& P; E: M
    12.04 64bit
    # i' \/ b1 G. _. Q5 P7 ?wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i  bash_4.2-2ubuntu2.2_amd64.deb 5 U1 B, L# i0 g6 ?) ^6 ?
    & p6 W# D  W8 F: e3 h
    12.04 32bit 0 o. z+ n7 s. Q4 e4 o
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i  bash_4.2-2ubuntu2.2_i386.deb
    % F$ w5 a  N8 t8 v5 o5 o
    - o$ U; h( |( {; e5 f10.× 64bit ) i+ \4 ?9 r. H9 ~7 x
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb
    , L+ t1 C3 d5 ]0 J* j
    : a$ G9 V2 H. ~( g10.× 32bit 7 U# Y1 f) U5 X  f4 Y9 j
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb 1 ~5 z6 e- c5 [7 x  o

    9 h! t& l9 o) n& E7 E8 u - C! r+ P, I0 _
    debian:
    0 f! u! g# b. _6 q7.5 64bit && 32bit
    , f9 B- h- \8 [$ capt-get -y install --only-upgrade bash
    9 S' c" J: e  T' ~
    / t( A" W& H" n$ P8 n# j6.0.x 64bit
    1 L5 D! C4 F) e2 lwget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb &&  dpkg -i bash_4.1-3+deb6u1_amd64.deb % m4 |( I+ W+ ]

    & q9 m' |$ i( T# G6.0.x 32bit
    4 E6 R# u6 z& Fwget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb &&  dpkg -i bash_4.1-3+deb6u1_i386.deb
    7 t+ ]; p' F; q: t - ~2 R2 H$ n' _2 t; x
    opensuse: 1 \7 @' J  O+ q' ^# P
    13.1 64bit
    3 o. k# v0 s2 ]wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm
    2 S7 n* [7 S; i9 c1 ~* M! m
    ) t! j3 K9 N3 @) f" Q" ~( j * m. o# O! y; O; K, I+ O4 M) D
    13.1 32bit
    * u  {9 v$ W# B8 L, y, s1 f4 Qwget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm
    2 y  f' k8 e1 s! i4 h2 ~$ c
    , m  G0 f% M0 I% m8 J7 naliyun linux: ) Y  w) W4 x3 y+ B$ F
    5.x 64bit
    ) S! l( N( O! M  |8 Z2 Ywget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm && rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm + j& |' i) h# P+ Z9 P6 _) y

    1 p( E( o& {: G8 h3 x7 \5.x 32bit % _& j2 s8 {% _1 @  d' Q9 I# }
    wget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm && rpm -Uvh bash-3.2-33.el5.1.i386.rpm
    7 E; i9 Q6 k4 T0 J  R" U / m9 `* i/ k1 c! P0 w- O

    6 y* Q  T  B6 ]3 W7 v6 F- m如果有问题,请随时提交工单或者电话联系我们。 ! \3 ?4 h3 q6 e* p5 G  F
    / T" z& o+ b; y4 k4 ]$ t/ f' t
    阿里云计算
    5 Z7 e( L6 u9 e- m' C2014年9月25日 % K4 `3 r: X5 I

    . D2 a7 i9 N3 B) L
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表