2014年Linux最大安全漏洞Bash Bug(Shellshock)解決辦法

Red Hat安全團(tuán)隊(duì)發(fā)現(xiàn)了Bash shell中一個(gè)隱晦而危險(xiǎn)的非常嚴(yán)重安全漏洞,黑客可以利用該Bash漏洞完全控制目標(biāo)系統(tǒng)并發(fā)起攻擊。該漏洞被稱為“Bash Bug”或“Shellshock”。
Bash是用于控制Linux計(jì)算機(jī)命令提示符的軟件。Bash漏洞出現(xiàn)后,黑客可以利用它對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)進(jìn)行完全控制。而且方法非常簡單,只要直接剪切和粘貼一行軟件代碼,就能攻擊目標(biāo)計(jì)算機(jī)。利用Bash漏洞的低門檻,很多人的電腦都可能會(huì)受到黑客的攻擊。
Linux官方提供的Bash Bug解決方案
特別提醒:Linux 官方已經(jīng)給出最新解決方案,已經(jīng)解決被繞過的bug,建議您盡快重新完成漏洞修補(bǔ)。openSUSE 鏡像已經(jīng)給出修復(fù)方案了。
【已確認(rèn)被成功利用的軟件及系統(tǒng)】
所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統(tǒng)。
【漏洞描述】
該漏洞源于你調(diào)用的bash shell之前創(chuàng)建的特殊的環(huán)境變量,這些變量可以包含代碼,同時(shí)會(huì)被bash執(zhí)行。
【漏洞檢測方法】
漏洞檢測命令:env -i X='() { (a)=>' bash -c 'echo date'; cat echo修復(fù)前
輸出:
當(dāng)前系統(tǒng)時(shí)間
使用修補(bǔ)方案修復(fù)后
輸出
date
?。▊渥ⅲ狠敵鼋Y(jié)果中見到"date"字樣就修復(fù)成功了。)特別提示:該修復(fù)不會(huì)有任何影響,如果您的腳本使用以上方式定義環(huán)境變量,修復(fù)后您的腳本執(zhí)行會(huì)報(bào)錯(cuò)。
【建議修補(bǔ)方案 】
請(qǐng)您根據(jù)Linux版本選擇您需要修復(fù)的命令, 為了防止意外情況發(fā)生,建議您執(zhí)行命令前先對(duì)Linux服務(wù)器系統(tǒng)盤打個(gè)快照,如果萬一出現(xiàn)升級(jí)影響您服務(wù)器使用情況,可以通過回滾系統(tǒng)盤快照解決。
centos:(最終解決方案)
- yum clean all
- yum makecache
- yum -y update bash
ubuntu:(最終解決方案)
- apt-get update
- apt-get -y install --only-upgrade bash
debian:(最終解決方案)
1、7.5 64bit && 32bit
apt-get update
apt-get -y install --only-upgrade bash
2、6.0.x 64bit
- wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3+deb6u2_amd64.deb && dpkg -i bash_4.1-3+deb6u2_amd64.deb
3、6.0.x 32bit
- wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3+deb6u2_i386.deb && dpkg -i bash_4.1-3+deb6u2_i386.debaliyun
linux:(最終解決方案)
1、5.x 64bit
- wget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5_10.4.x86_64.rpm && rpm -Uvh bash-3.2-33.el5_10.4.x86_64.rpm
2、5.x 32bit
- wget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5_10.4.i386.rpm && rpm -Uvh bash-3.2-33.el5_10.4.i386.rpmopensuse:(最終解決方案)
- zypper clean
- zypper refresh
- zypper update -y bash
相關(guān)文章
Fedora Linux 42 穩(wěn)定版發(fā)布: 帶來大量新功能和軟件更新
Fedora 42昨日發(fā)布,這是 Red Hat 贊助開發(fā)的杰出前沿 Linux 發(fā)行版的最新版,包含大量新功能和軟件更新,使其成為 2025 年上半年發(fā)布的一款出色的 Linux 操作系統(tǒng)之一,內(nèi)2025-04-16如何在Linux查看硬盤信息? 查看Linux硬盤大小類型和硬件信息的5種方法
使用Linux系統(tǒng)的過程中,查看和了解硬盤信息是非常重要的工作,尤其是對(duì)于系統(tǒng)管理員而言,那么在Linux系統(tǒng)中如何查看硬盤信息?以下是具體內(nèi)容介紹2025-03-12如何在 Linux 中查看 CPU 詳細(xì)信息? 3招輕松查看CPU型號(hào)、核心數(shù)和溫度
在日常運(yùn)維工作中,獲取 CPU 信息是系統(tǒng)運(yùn)維管理員常見的工作內(nèi)容,無論是為了性能調(diào)優(yōu)、硬件升級(jí)還是僅僅滿足好奇心2025-03-11什么是 Arch Linux? 獨(dú)樹一幟的Arch Linux發(fā)行版分析
Arch Linux是為簡化,優(yōu)化,現(xiàn)代化,實(shí)用主義,用戶中心和多功能性而創(chuàng)建Linux發(fā)行版,究竟是什么讓 Arch 與眾不同?下面我們就來簡要解讀2025-02-19如何在Linux環(huán)境下制作 Win11裝機(jī)U盤?
一直用的linux辦公,想要將筆記本電腦從 Linux 系統(tǒng)切換回 Windows 11,我們可以制作一個(gè)win11裝機(jī)u盤,詳細(xì)如下2025-02-17Rsnapshot怎么用? 基于Rsync的強(qiáng)大Linux備份工具使用指南
Rsnapshot 不僅可以備份本地文件,還能通過 SSH 備份遠(yuǎn)程文件,接下來詳細(xì)介紹如何安裝、配置和使用 Rsnapshot,包括創(chuàng)建每小時(shí)、每天、每周和每月的本地備份,以及如何進(jìn)2025-02-06Linux Kernel 6.13發(fā)布:附更新內(nèi)容及新特性解讀
Linux 內(nèi)核 6.13 正式發(fā)布,新版本引入了惰性搶占支持,簡化內(nèi)核搶占邏輯,通過減少與調(diào)度器相關(guān)的調(diào)用次數(shù),讓內(nèi)核在運(yùn)行時(shí)表現(xiàn)更優(yōu),從而提高效率2025-01-23五大特性引領(lǐng)創(chuàng)新! 深度操作系統(tǒng) deepin 25 Preview預(yù)覽版發(fā)布
今日,深度操作系統(tǒng)正式推出deepin 25 Preview版本,該版本集成了五大核心特性:磐石系統(tǒng)、全新DDE、Treeland窗口合成器、AI For OS以及Distrobox子系統(tǒng)2025-01-18Linux Mint Xia 22.1重磅發(fā)布: 重要更新一覽
Beta 版 Linux Mint“Xia” 22.1 發(fā)布,新版本基于 Ubuntu 24.04,內(nèi)核版本為 Linux 6.8,這次更新帶來了諸多優(yōu)化和改進(jìn),進(jìn)一步鞏固了 Mint 在 Linux 桌面操作系統(tǒng)領(lǐng)域的2025-01-16LinuxMint怎么安裝? Linux Mint22下載安裝圖文教程
Linux Mint22發(fā)布以后,有很多新功能,很多朋友想要下載并安裝,該怎么操作呢?下面我們就來看看詳細(xì)安裝指南2025-01-16