下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2513|回复: 0
打印 上一主题 下一主题

Linux Bash严重漏洞修复紧急通知

[复制链接]
  • TA的每日心情
    擦汗
    3 小时前
  • 签到天数: 2392 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2014-9-26 11:28:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    尊敬的阿里ECS用户: " N0 C! Y' e( g0 @: o
               您好,日前Linux官方内置Bash中新发现一个非常严重安全漏洞(漏洞参考https://access.redhat.com/security/cve/CVE-2014-6271  ),黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,建议您尽快完成漏洞修补,修复方法如下,请了解! . h  Q( ^5 d7 }, [7 ^

    ! i6 V1 {. I4 t- H3 q# P( T. X7 f1 `特别提醒:目前解决办法是Linux官方提供的解决办法,针对此漏洞Linux官方解决办法仍然有可能会被绕过,后续我们会提供较为彻底的解决办法。 5 w+ l9 V3 r( r: N7 p! G. N

    ) P# l" J6 G' ^* Y- H , `- B* N9 D9 j
    【已确认被成功利用的软件及系统
    # G% Y; y8 O! p; H所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。
    2 h- `- ^# `. `' R! L 3 J+ u: P' D1 J. D% C
    - e5 L/ d( W. _9 k$ L! l
    【漏洞描述】
    , q2 g3 t- E6 Y6 N, q7 z( T该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。
    8 i- x5 I# t4 A# W# B 7 h* y9 h! F) [) b3 u5 V1 Y- C2 s
    2 E( Z+ C5 ~! F/ l" i6 ~) w
    【漏洞检测方法】
    2 f4 Y8 q; u4 Q2 _+ B漏洞检测命令:env x='() { :;}; echo vulnerable' bash -c "echo this is a test"      E2 @( o& _% K/ F; ^
    8 h. B6 m- p! T* R

    ) D. E' q5 X. f修复前 * B, ?5 ?) e8 {: ~# Z( k
    输出:    ; ?3 y, g* N; T0 d' E8 g
    vulnerable  
    . }6 y0 [3 l; z- }8 }this is a test    9 v' D6 ^) Z: W: C) v. n; I
    % G4 K6 T# L  t# N. z
    . f5 V/ u9 v* x* k# Q, u
    使用修补方案修复后 8 z- ^1 ?& I& g2 C* X) W3 o9 ?! d
    bash: warning: x: ignoring function definition attempt
    0 a% X1 T; u2 G0 \; cbash: error importing function definition for `x'
    4 O# p( ]- E) X! y6 @; s  v; C) B9 q# Wthis is a test
    2 N& Y! v' B% {% a6 E! G特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。 : @7 b* t; `: j, G0 C6 Y( W- ~' Y* V
    1 `. H/ x: h5 i. k  z" w
    ; [+ m) L+ h; h: v- X' v( Q5 N. a# {
    【建议修补方案 】 9 |* j9 `5 u0 U6 |
    & u3 D4 {3 u/ |1 F4 i
    请您根据Linux版本选择您需要修复的命令, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘打个快照,如果万一出现升级影响您服务器使用情况,可以通过回滚系统盘快照解决。 5 k2 b* F; X" d( ^! Q9 D4 T
    : b* `/ r# y$ ^2 {( k5 A
    centos:
    , o4 M& G' o3 D: `yum -y update bash 9 _6 f! J# b9 f* e: L1 R! z
    # F$ B& W* S' a0 W
    ubuntu: 1 ]. |2 t+ a: M: i
    14.04 64bit 0 ~9 U% C8 y: E8 d+ w
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb
    + a- M' F" O; @* J/ h" C9 P ' {# A+ V& Y3 W
    14.04 32bit ; u/ Y3 E1 C5 E) ]7 L) z
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i  bash_4.3-7ubuntu1.1_i386.deb * l% }) D. _. ^) o; j, C% m

    3 F3 y! A& B4 O 1 m) q4 R5 q/ c* Y9 o$ C
    12.04 64bit 6 K# o7 {( {" k$ f
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i  bash_4.2-2ubuntu2.2_amd64.deb ! o, f+ n4 j! M7 {( e
    6 e" ?& |  Z2 |* l8 Z
    12.04 32bit
    0 M7 s3 J* _: R9 ~- F2 Owget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i  bash_4.2-2ubuntu2.2_i386.deb ; T6 R" E9 b7 T" N, z

    7 T. a& p6 c! I( \. y1 H( v+ R10.× 64bit 7 q: _3 s" x' `( _1 W- ~; ?' K- @
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb . ]* r% I' z: S2 ]8 J

    & c0 N2 {9 Y) {2 |) r10.× 32bit
    , n% T! S& _: x) bwget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb
    ; N2 f, k, K) R( e$ m7 s# M& S$ ~7 I
    0 r' ]" n3 K- H5 h5 U  A' W $ s. k( V. V1 ?. x
    debian:
    ' ~: c1 k% h, O$ E! W& G/ G# [0 V: E7.5 64bit && 32bit # Q4 x4 Y7 M( \: }& v
    apt-get -y install --only-upgrade bash
    & N( W0 c+ E6 B! V/ ~+ }- Y: |9 N
    ! D) T5 U0 g4 L2 x  |9 \" y' D: o6.0.x 64bit
    5 ?" ]; L3 ~: L# Vwget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb &&  dpkg -i bash_4.1-3+deb6u1_amd64.deb " T4 s, q4 _8 r6 p! @

    1 i# L& C% a- k  r! d% A6.0.x 32bit - Q0 [8 _) z5 M# j
    wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb &&  dpkg -i bash_4.1-3+deb6u1_i386.deb ' Z& I9 L# [" P. s: Z: P4 W
    / b& Z% ~6 Z9 A& Z4 E9 p/ Y: I
    opensuse:
    % a/ p: d3 r- l% [0 R$ f4 E13.1 64bit
    1 b' O3 K( Y8 ?& C, [wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm
    . [. t2 y6 \+ C! }! e4 {. M
    5 b' d1 E" |: n6 [6 Y1 T. g
      s7 t! N/ f: x2 O2 g1 h13.1 32bit
    5 U; M/ P, D8 K7 rwget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm
    0 N7 A3 M3 ]; ^# o9 Q5 y2 `7 b# g
    0 p% v. x' B& C% F' X5 l. I/ ealiyun linux:
    , }& b) S3 F- p' O  c; H+ |4 G4 T5.x 64bit
    / T; m. x/ m: M* e. Q# Pwget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm && rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm 8 I9 j, R& c1 @" K% H: `: n0 T' C$ _
    7 r& A) `% v9 U0 @, e! p
    5.x 32bit
    & a6 I9 Y1 _. R+ dwget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm && rpm -Uvh bash-3.2-33.el5.1.i386.rpm $ I, p/ V" X1 G8 ~4 i9 d
      A7 Q  F; m) y) t1 _1 M! q

    / m: K1 D9 p$ A" Q8 c* D1 @0 V如果有问题,请随时提交工单或者电话联系我们。
    " Z# H5 H! ^/ a9 I - |1 \4 ~4 J4 j$ E2 Z
    阿里云计算
    4 d: J3 M8 s# \7 O( w, Q9 W0 k4 v4 y' H2014年9月25日 0 B! Y+ h+ x3 l+ d9 e

    0 U9 C* ~# M2 ]" i5 o
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表