Bash漏洞檢測及解決方案
一、檢測方法
1、redhat、centos 執行命令:
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
2.debian、ubuntu 執行命令:
$ sudo env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
如果返回以下內容:則請儘快升級。
vulnerable this is test
西昆雲分享
二、解決方案—升級bash
1、redhat、centos 執行:
#yum clean all #yum -y update bash
2.debian、ubuntu 執行: $sudo apt-get update $sudo apt-get upgrade
最後測試(以ubuntu為例):
test@bogon:~$ sudo env x="() { :;}; echo vulnerable" bash -c "echo this is test" bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' this is test
返回以上內容表示已升級成功
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69971605/viewspace-2744627/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網站漏洞檢測對漏洞檢測修復方案網站
- WordPress網站漏洞利用及漏洞修復解決方案網站
- 漏洞型別及檢測型別
- 手勢檢測跟蹤解決方案
- Web 安全漏洞 SSRF 簡介及解決方案Web
- SpringBoot Log4j 安全漏洞分析及解決方案Spring Boot
- AR人臉106240點位檢測解決方案
- 測試靈魂三問及解決方案
- 批次網站DNS區域傳送漏洞檢測——bash shell實現網站DNS
- 平臺配置及測試錯誤提示及解決方案
- JavaScript 資料型別檢測終極解決方案JavaScript資料型別
- 人臉106和240點位檢測解決方案
- 智慧駕駛數採及測評解決方案
- 動態核查|工程質量檢測機構存在8個問題及解決方案
- 網站上傳漏洞掃描與檢測 以及webshell解決辦法網站Webshell
- pyenv docter檢測出configure: error: OpenSSL is not installed.解決方案Error
- 原子吸收法檢測土壤中重金屬元素解決方案
- 啟明星辰ADLab:某攝像頭產品漏洞分析及解決方案
- 靜態程式碼檢測工具Wukong對log4J中的漏洞檢測、分析及漏洞修復
- 滲透測試之CSRF程式碼漏洞的檢測與加固方案
- 微信域名檢測原理及防封方案
- 關於og4j漏洞修復解決方案及原始碼編譯原始碼編譯
- Java限流及常用解決方案Java
- 擎科生物新品上市,提供糖化白蛋白檢測完整解決方案
- 智慧檢測營銷是否合規,網易易盾釋出廣告合規檢測解決方案
- 快取穿透詳解及解決方案快取穿透
- 網站漏洞檢測 滲透測試檢測手法網站
- 網線和光纖測試及認證的解決方案
- 靜態測試解決方案
- 親測有用的解決方案
- CSRF漏洞復現及測試工具講解
- CMS漏洞檢測工具 – CMSmap
- Ruby-SAML CVE-2024-45409 漏洞解決方案
- java.lang.OutOfMemoryError及解決方案JavaError
- 跨域問題及解決方案跨域
- 粘包拆包及解決方案
- 金融App面臨安全風險?解鎖HMS Core安全檢測服務解決方案APP
- 漏洞檢測方法如何選?詳解原始碼與二進位制SCA檢測原理原始碼