US-CERT 意識到 Bash 存在一個html
安全的漏洞,該漏洞直接影響基於 Unix 的系統(如 Linux、OS X 等)。該漏洞將致使遠程***者在受影響的系統上執行任意代碼。
ubuntu
US-CERT 建議用戶和管理員從新檢查這篇紅帽的安全博客。更多的詳情只能參考相應 Linux 發行商以獲取相應補丁。centos
你可使用以下命令來檢查系統存在此漏洞:安全
# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
受影響的系統包括:bash
紅帽系可經過更新 bash 並重啓系統來解決這個問題:blog
# yum update bash
或者:
# yum update bash-4.1.2-15.el6_5.1
此舉只是更新了 bash 包,還須要重啓系統才能生效
Ubuntu 用戶能夠經過以下命令打補丁,無需重啓:
apt-get update apt-get install bash