Hi 大家好 小弟來....
總之 這個議題 最近很紅.... 小弟來跟一下 潮流XDDD
話說小弟 為了要更新bash ,反而導致Ubuntu 系統的GUI ,login不進去。
只能用文字介面 Orz
參考 descent 大的文章
http://descent-incoming.blogspot.tw/2014/10/bash-vulnerability.html
主要就是裡面敘述的樣子...
假如你是 自己編譯要更新bash的話
參考這個 網址 選擇適合自己版本的更新檔
總之 這個議題 最近很紅.... 小弟來跟一下 潮流XDDD
話說小弟 為了要更新bash ,反而導致Ubuntu 系統的GUI ,login不進去。
只能用文字介面 Orz
參考 descent 大的文章
http://descent-incoming.blogspot.tw/2014/10/bash-vulnerability.html
主要就是裡面敘述的樣子...
假如你是 自己編譯要更新bash的話
參考這個 網址 選擇適合自己版本的更新檔
CVE-2014-6271
Fixed Patch |
|
CVE-2014-7169
Fixed Patch |
|
CVE-2014-6277
Fixed Patch |
想要測試 是否真的全部修復的話。
可以參考用以下方法
curl https://shellshocker.net/shellshock_test.sh | bash
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
101 2533 101 2533 0 0 1688 0 0:00:01 0:00:01 --:--:-- 2292
CVE-2014-6271 (original shellshock): not vulnerable
CVE-2014-6277 (segfault): not vulnerable
CVE-2014-6278 (Florian's patch): not vulnerable
CVE-2014-7169 (taviso bug): not vulnerable
CVE-2014-7186 (redir_stack bug): not vulnerable
CVE-2014-7187 (nested loops off by one): not vulnerable
CVE-2014-//// (exploit 3 on http://shellshocker.net/): not vulnerable
上面的結果是成功修復的話.
以上大概是這樣囉
感謝收看 下台一鞠躬
留言