TA的每日心情 | 擦汗 3 小时前 |
---|
签到天数: 2392 天 [LV.Master]伴坛终老
|
尊敬的阿里云ECS用户: " N0 C! Y' e( g0 @: o
您好,日前Linux官方内置Bash中新发现一个非常严重安全漏洞(漏洞参考https://access.redhat.com/security/cve/CVE-2014-6271 ),黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,建议您尽快完成漏洞修补,修复方法如下,请了解! . h Q( ^5 d7 }, [7 ^
! i6 V1 {. I4 t- H3 q# P( T. X7 f1 `特别提醒:目前解决办法是Linux官方提供的解决办法,针对此漏洞Linux官方解决办法仍然有可能会被绕过,后续我们会提供较为彻底的解决办法。 5 w+ l9 V3 r( r: N7 p! G. N
) P# l" J6 G' ^* Y- H , `- B* N9 D9 j
【已确认被成功利用的软件及系统】
# G% Y; y8 O! p; H所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。
2 h- `- ^# `. `' R! L 3 J+ u: P' D1 J. D% C
- e5 L/ d( W. _9 k$ L! l
【漏洞描述】
, q2 g3 t- E6 Y6 N, q7 z( T该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。
8 i- x5 I# t4 A# W# B 7 h* y9 h! F) [) b3 u5 V1 Y- C2 s
2 E( Z+ C5 ~! F/ l" i6 ~) w
【漏洞检测方法】
2 f4 Y8 q; u4 Q2 _+ B漏洞检测命令:env x='() { :;}; echo vulnerable' bash -c "echo this is a test" E2 @( o& _% K/ F; ^
8 h. B6 m- p! T* R
) D. E' q5 X. f修复前 * B, ?5 ?) e8 {: ~# Z( k
输出: ; ?3 y, g* N; T0 d' E8 g
vulnerable
. }6 y0 [3 l; z- }8 }this is a test 9 v' D6 ^) Z: W: C) v. n; I
% G4 K6 T# L t# N. z
. f5 V/ u9 v* x* k# Q, u
使用修补方案修复后 8 z- ^1 ?& I& g2 C* X) W3 o9 ?! d
bash: warning: x: ignoring function definition attempt
0 a% X1 T; u2 G0 \; cbash: error importing function definition for `x'
4 O# p( ]- E) X! y6 @; s v; C) B9 q# Wthis is a test
2 N& Y! v' B% {% a6 E! G特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。 : @7 b* t; `: j, G0 C6 Y( W- ~' Y* V
1 `. H/ x: h5 i. k z" w
; [+ m) L+ h; h: v- X' v( Q5 N. a# {
【建议修补方案 】 9 |* j9 `5 u0 U6 |
& u3 D4 {3 u/ |1 F4 i
请您根据Linux版本选择您需要修复的命令, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘打个快照,如果万一出现升级影响您服务器使用情况,可以通过回滚系统盘快照解决。 5 k2 b* F; X" d( ^! Q9 D4 T
: b* `/ r# y$ ^2 {( k5 A
centos:
, o4 M& G' o3 D: `yum -y update bash 9 _6 f! J# b9 f* e: L1 R! z
# F$ B& W* S' a0 W
ubuntu: 1 ]. |2 t+ a: M: i
14.04 64bit 0 ~9 U% C8 y: E8 d+ w
wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb
+ a- M' F" O; @* J/ h" C9 P ' {# A+ V& Y3 W
14.04 32bit ; u/ Y3 E1 C5 E) ]7 L) z
wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i bash_4.3-7ubuntu1.1_i386.deb * l% }) D. _. ^) o; j, C% m
3 F3 y! A& B4 O 1 m) q4 R5 q/ c* Y9 o$ C
12.04 64bit 6 K# o7 {( {" k$ f
wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i bash_4.2-2ubuntu2.2_amd64.deb ! o, f+ n4 j! M7 {( e
6 e" ?& | Z2 |* l8 Z
12.04 32bit
0 M7 s3 J* _: R9 ~- F2 Owget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i bash_4.2-2ubuntu2.2_i386.deb ; T6 R" E9 b7 T" N, z
7 T. a& p6 c! I( \. y1 H( v+ R10.× 64bit 7 q: _3 s" x' `( _1 W- ~; ?' K- @
wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb . ]* r% I' z: S2 ]8 J
& c0 N2 {9 Y) {2 |) r10.× 32bit
, n% T! S& _: x) bwget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb
; N2 f, k, K) R( e$ m7 s# M& S$ ~7 I
0 r' ]" n3 K- H5 h5 U A' W $ s. k( V. V1 ?. x
debian:
' ~: c1 k% h, O$ E! W& G/ G# [0 V: E7.5 64bit && 32bit # Q4 x4 Y7 M( \: }& v
apt-get -y install --only-upgrade bash
& N( W0 c+ E6 B! V/ ~+ }- Y: |9 N
! D) T5 U0 g4 L2 x |9 \" y' D: o6.0.x 64bit
5 ?" ]; L3 ~: L# Vwget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb && dpkg -i bash_4.1-3+deb6u1_amd64.deb " T4 s, q4 _8 r6 p! @
1 i# L& C% a- k r! d% A6.0.x 32bit - Q0 [8 _) z5 M# j
wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb && dpkg -i bash_4.1-3+deb6u1_i386.deb ' Z& I9 L# [" P. s: Z: P4 W
/ b& Z% ~6 Z9 A& Z4 E9 p/ Y: I
opensuse:
% a/ p: d3 r- l% [0 R$ f4 E13.1 64bit
1 b' O3 K( Y8 ?& C, [wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm
. [. t2 y6 \+ C! }! e4 {. M
5 b' d1 E" |: n6 [6 Y1 T. g
s7 t! N/ f: x2 O2 g1 h13.1 32bit
5 U; M/ P, D8 K7 rwget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm
0 N7 A3 M3 ]; ^# o9 Q5 y2 `7 b# g
0 p% v. x' B& C% F' X5 l. I/ ealiyun linux:
, }& b) S3 F- p' O c; H+ |4 G4 T5.x 64bit
/ T; m. x/ m: M* e. Q# Pwget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm && rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm 8 I9 j, R& c1 @" K% H: `: n0 T' C$ _
7 r& A) `% v9 U0 @, e! p
5.x 32bit
& a6 I9 Y1 _. R+ dwget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm && rpm -Uvh bash-3.2-33.el5.1.i386.rpm $ I, p/ V" X1 G8 ~4 i9 d
A7 Q F; m) y) t1 _1 M! q
/ m: K1 D9 p$ A" Q8 c* D1 @0 V如果有问题,请随时提交工单或者电话联系我们。
" Z# H5 H! ^/ a9 I - |1 \4 ~4 J4 j$ E2 Z
阿里云计算
4 d: J3 M8 s# \7 O( w, Q9 W0 k4 v4 y' H2014年9月25日 0 B! Y+ h+ x3 l+ d9 e
0 U9 C* ~# M2 ]" i5 o |
|