2014年9月25日 星期四

2014/09/25 linux bash 漏洞

如何測試你的系統:
系統管理者可以在 Shell 底下輸入這串命令
env x='() { :;}; echo XD' bash -c "echo This is a test code"
如果回傳「XD」就代表有洞快補。
如果回傳「bash: warning: x: ignoring function definition attempt」就代表沒事,可以logout了。

修補方法:
Linux用戶使用yum update bash更新

沒有留言:

張貼留言