下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2471|回复: 0
打印 上一主题 下一主题

Linux Bash严重漏洞修复紧急通知

[复制链接]
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 2370 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2014-9-26 11:28:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    尊敬的阿里ECS用户: $ i) O+ [8 e7 p4 H
               您好,日前Linux官方内置Bash中新发现一个非常严重安全漏洞(漏洞参考https://access.redhat.com/security/cve/CVE-2014-6271  ),黑客可以利用该Bash漏洞完全控制目标系统并发起攻击,为了避免您Linux服务器受影响,建议您尽快完成漏洞修补,修复方法如下,请了解!
    " A5 |: O- @7 t" G
    " H$ N2 [, }9 g9 V' ^7 _  b5 z, \; v特别提醒:目前解决办法是Linux官方提供的解决办法,针对此漏洞Linux官方解决办法仍然有可能会被绕过,后续我们会提供较为彻底的解决办法。 4 p' d* V5 ]) ^: C6 i- p

    0 i  Q) `* ~1 ~# l' N4 r3 D" y& ^- _ 8 T) {; h9 A0 F1 ^* G9 e. q
    【已确认被成功利用的软件及系统
    & p0 Q* e7 j9 R( ^所有安装GNU bash 版本小于或者等于4.3的Linux操作系统。
    + p8 s; W& v' v  j; B3 y 3 z) ^3 @2 J. `* |
    ; @4 T" a  l, G
    【漏洞描述】 4 ?) x. n6 v) s. [5 I! J1 `6 E
    该漏洞源于你调用的bash shell之前创建的特殊的环境变量,这些变量可以包含代码,同时会被bash执行。
    3 w. T; W' i! O+ {5 Z: }7 q
    2 K; ?+ s+ E5 j& f/ ?6 h( |
    : }& m: I0 h9 v, h
    【漏洞检测方法】 % v+ R" @5 Z5 s& h
    漏洞检测命令:env x='() { :;}; echo vulnerable' bash -c "echo this is a test"    ( G3 B1 [- S" @! b7 D4 H7 M

    4 I2 g6 G% s# k0 p) R& @ 6 b- S7 q, l& `
    修复前 5 D: k) M4 l; `/ A6 N
    输出:   
    " S; g& M3 x  C: Yvulnerable  
    . r) ]7 ~. S; dthis is a test    ! E$ R5 I; `6 a; ]# `! c

    3 L: S. B0 m9 P, {
    ; n/ U! a+ H( |& B使用修补方案修复后 2 F" M, C! H6 ]) O; W
    bash: warning: x: ignoring function definition attempt ; ~( Q( K' Q( [/ }4 y
    bash: error importing function definition for `x' " n  T: L1 ^2 A: y3 z" K7 C1 M( i
    this is a test # e; M* f4 d; Y( L$ Z' {; ~) W
    特别提示:该修复不会有任何影响,如果您的脚本使用以上方式定义环境变量,修复后您的脚本执行会报错。
    # T0 [* e& _: J' ^
    : c( r5 n  |7 a) r& W . l5 x. N; `+ J5 `+ {
    【建议修补方案 】
    3 N2 d+ l6 k3 x" \2 c
    " _7 `6 h' A! Y) J* v请您根据Linux版本选择您需要修复的命令, 为了防止意外情况发生,建议您执行命令前先对Linux服务器系统盘打个快照,如果万一出现升级影响您服务器使用情况,可以通过回滚系统盘快照解决。
    : \/ \" E7 q( z: z2 y 7 S' M0 d- Q! P
    centos: 8 R4 l8 y, O; Q; E" p* E& H, T! @
    yum -y update bash
    + u2 O7 K; M# O% G$ S
    7 f* V1 m  }1 L* Tubuntu:
    * c# S- S6 f$ N# y9 ]# P  M7 ~7 o5 Q3 S14.04 64bit 7 n$ m. b- f; t, p+ d5 K1 S
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb && dpkg -i bash_4.3-7ubuntu1.1_amd64.deb 9 d9 Y; k) |; {* D
    % G. \, T) \$ i3 M5 |
    14.04 32bit : K0 ?- t& s; x2 ]. b
    wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb && dpkg -i  bash_4.3-7ubuntu1.1_i386.deb : S+ Q: O8 j& ]& _* P4 J" A" h* B- h
    7 l; p% ~# [# T
    5 s5 i1 h* p2 G9 L
    12.04 64bit
    ; G  i: c. [3 G+ C: P) c% d# S5 Mwget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb && dpkg -i  bash_4.2-2ubuntu2.2_amd64.deb ' g  {  n/ \4 h$ `. U
    ; X! d8 M- g+ _' @3 Y4 F* C
    12.04 32bit
    3 D# z8 F' t9 r6 D$ E$ [& Dwget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb && dpkg -i  bash_4.2-2ubuntu2.2_i386.deb
    9 ?  H& ?2 x1 ]% E9 }
    + j) K$ B2 ]" K) c10.× 64bit
    / O/ p9 S. S+ |6 Kwget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb && dpkg -i bash_4.1-2ubuntu3.1_amd64.deb
    - ^: x" t; \0 b3 C' X ; W8 |) F. d- g1 @  t- t
    10.× 32bit
    3 i$ v  s" c3 L4 c6 x3 xwget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb && dpkg -i bash_4.1-2ubuntu3.1_i386.deb
    : W' w3 v( t0 z8 S! @ 3 o8 J7 ^% o( N4 i2 r3 w! I# _; p

    2 t- g8 D" N2 q/ J. g. Pdebian:
    9 W* J; [, a: k3 ]. o7.5 64bit && 32bit - m2 D8 D& i: s! M4 r
    apt-get -y install --only-upgrade bash
    8 a$ _3 c; ]1 b% B; V+ t" P+ E
    & D- m* J# D" Y+ a$ `6.0.x 64bit 8 l! T8 o) {$ s- ?4 |( J
    wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb &&  dpkg -i bash_4.1-3+deb6u1_amd64.deb   W0 g7 x' ^7 Y6 _9 S( @
      l% u) g, H- s3 e* W% l
    6.0.x 32bit + j5 K. D- p2 e. F
    wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb &&  dpkg -i bash_4.1-3+deb6u1_i386.deb , {, P' s+ p6 n. c2 m
    . [: z% _4 n* n0 a  F* A" f* c. g
    opensuse: - p) k2 C( P. }7 H) h
    13.1 64bit 5 p  Q6 j) }2 E8 r# _$ I  Z
    wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm && rpm -Uvh bash-4.2-68.4.1.x86_64.rpm
    4 N( @" g1 e2 l0 m4 [5 n  i # l8 }9 P( y- c  m0 j2 T' B5 R
    & K- R0 t5 b/ T7 A+ l
    13.1 32bit $ _# b+ P- X" X/ ~6 o+ m0 M- Q
    wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm && rpm -Uvh bash-4.2-68.4.1.i586.rpm
    4 `6 o8 ~  {  ~& E 6 c& \+ v: Y( Y5 v; \5 Q) @
    aliyun linux: # U  t* D' r* x% O
    5.x 64bit
    7 _" u$ M# a, fwget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm && rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm
    # p+ ?; u1 \7 R2 O8 E/ n) T   y  {% a( o* R1 S7 [
    5.x 32bit
    ; Y5 ]( k% w- o3 E* o/ K( n6 u! j; X2 ]wget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm && rpm -Uvh bash-3.2-33.el5.1.i386.rpm ( ^' h# T$ ^! A+ c4 w! H

    ; J, \; o# @+ U3 l7 { ) w. t, y/ E; f4 k
    如果有问题,请随时提交工单或者电话联系我们。 6 u3 h2 Q/ N2 K  i7 @, p

    1 z1 E" r# `2 U! L' o阿里云计算
    1 _7 i  N. D* y; v2014年9月25日
    & g$ w( w+ x9 n: W , t1 K8 X0 b2 H. s3 P* a2 N" p
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表