CVE-2014-6271 Bash Shell出現重大漏洞 - Linux

Enid avatar
By Enid
at 2014-09-25T17:51

Table of Contents


https://paste.plurk.com/show/2003120/

Unix /Linux 的Bash Shell 出現重大漏洞,危險等級可能超越 Heartbleed
http://www.ithome.com.tw/news/91107

Vulnerability Summary for CVE-2014-6271
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271

請參考上述資訊,並更新bash。

--
Tags: Linux

All Comments

Ingrid avatar
By Ingrid
at 2014-09-29T10:48
哇,每一台都中獎
Agnes avatar
By Agnes
at 2014-10-02T21:30
這個應該全中槍吧 XD
Eartha avatar
By Eartha
at 2014-10-07T09:34
我參照上面的測試方法 Ubuntu沒事 Mac中獎了 xDDD
Olive avatar
By Olive
at 2014-10-08T05:19
全中,arch linux / openwrt / bsd
Olga avatar
By Olga
at 2014-10-08T16:26
借標題一問 現在大家都在更新嗎? 我正在安裝MINT 結果..
Annie avatar
By Annie
at 2014-10-13T08:19
現在裝到語言套件下載中..469B/s..(剩餘時間為 901:13)
Charlie avatar
By Charlie
at 2014-10-16T20:24
不知道是不是更新伺服器的問題... Orz....
Olivia avatar
By Olivia
at 2014-10-21T08:29
更新伺服器的問題吧
Agatha avatar
By Agatha
at 2014-10-25T03:12
五樓可以把 repo 換到台灣的高速網路中心
Rebecca avatar
By Rebecca
at 2014-10-27T04:58
其實這個問題安全性影響不大,用 web 服務然後呼叫 bash
Liam avatar
By Liam
at 2014-10-28T13:30
程式才比較有影響。網路上誇大了問題讓太多人驚恐了
Agatha avatar
By Agatha
at 2014-10-28T21:15
目前比較少人用 bash 寫 cgi 了
Olga avatar
By Olga
at 2014-11-01T07:18
嵌入式機器開 php 太肥大,或者admin非資工背景的時候
bash cgi 就很常見,至少我就是
Wallis avatar
By Wallis
at 2014-11-04T22:03
然後不只有 bash cgi吧?
Freda avatar
By Freda
at 2014-11-07T05:20
openwrt不是用busybox? 哪來中獎?
Wallis avatar
By Wallis
at 2014-11-09T00:38
至於BSD系 不一定會用/有bash
Quintina avatar
By Quintina
at 2014-11-11T22:14
anyway 這問題只有bash有 其他shell都沒事
Franklin avatar
By Franklin
at 2014-11-16T10:23
所以某些系統根本沒中的可能
Gilbert avatar
By Gilbert
at 2014-11-19T22:24
再說也要有跑bash才會出事
但現在很少有服務會跑bash了
Heather avatar
By Heather
at 2014-11-22T01:41
總覺得上面這句好像哪裡怪怪XDDD 範圍好像太大啦www
Ursula avatar
By Ursula
at 2014-11-25T11:49
嵌入式的 cgi 不大流行使用 bash script 來開發
Yedda avatar
By Yedda
at 2014-11-25T13:36
bash都用來跑後端的cron了吧
實際影響不大
Victoria avatar
By Victoria
at 2014-11-27T22:40
我早期接觸過的專案 cgi 當道時候都是使用 perl 為主
有些會用 c 撰寫編譯成為 binary 檔案方式執行使用
Sierra Rose avatar
By Sierra Rose
at 2014-11-29T15:06
目前我是很少看到有專案使用 bash script 當 cgi 呼叫
Damian avatar
By Damian
at 2014-12-02T14:13
最多只有看到 web 那邊接收到相關東西之後,最後
Doris avatar
By Doris
at 2014-12-06T21:55
會去執行 bash script 這類間接的方式
Andy avatar
By Andy
at 2014-12-08T04:46
全中:centos6-7,mint,debian7,openindiana,rhel6
Edward Lewis avatar
By Edward Lewis
at 2014-12-12T22:55
嵌入式當然不流行bash script啊 bash都不想用了
Yedda avatar
By Yedda
at 2014-12-13T15:32
bash耗的資源對資源寶貴的嵌入式系統來說太過肥大了
Jacky avatar
By Jacky
at 2014-12-13T22:22
如果把bash移掉呢?
Gilbert avatar
By Gilbert
at 2014-12-17T07:55
你可以試試 應該還不至於開不了機啦(至少kernel能開XD)
Faithe avatar
By Faithe
at 2014-12-21T04:05
需要經常修改的情況,純C 並不是很方便的選擇
至於有多少人在用 bash cgi,不是已經有人發表文章了?
Mary avatar
By Mary
at 2014-12-23T17:03
bash 什麼功能都要自已來,沒有現成的 cgi lib 可用
Kama avatar
By Kama
at 2014-12-26T18:55
本來就不是拿來寫專案的,但為什麼還這麼多 bash cgi ?
Noah avatar
By Noah
at 2014-12-29T02:43
http://ppt.cc/cXtu
Odelette avatar
By Odelette
at 2015-01-02T08:19
shell script寫cgi 某些地方確實會見到
Catherine avatar
By Catherine
at 2015-01-06T07:51
不過shell不一定用bash跑 也不是所有sh都是bash的link
Elma avatar
By Elma
at 2015-01-06T17:17
至於那些說有很多有bash cgi有掃到洞的
不知道從列表裡把同時還有heartbleed的砍掉會剩多少?
William avatar
By William
at 2015-01-08T09:50
反正這漏洞雖然有一定嚴重性 但並不是所有人都會出事
Rachel avatar
By Rachel
at 2015-01-10T22:21
看起來只要更新了就好,最慘就是自己重編一下
Carol avatar
By Carol
at 2015-01-13T05:06
不過出不出事是一回事 沒真的忙翻天還是更新一下比較好
Daph Bay avatar
By Daph Bay
at 2015-01-16T14:35
至少省得哪天漏洞全串起來就慘了XD
Madame avatar
By Madame
at 2015-01-20T07:16
其實也不見得要自己重編啦 像debian系近期都改dash
Daniel avatar
By Daniel
at 2015-01-24T01:15
(shell script部分) 所以更新就沒那麼趕XD
不過有用到直接指名bash的shell script就自己要小心www
Rae avatar
By Rae
at 2015-01-27T02:06
至於BSD/OS X這些 shell script都是用純正sh跑
更沒有事XDD (雖然可能還是會出現指名bash就是...)
Hedy avatar
By Hedy
at 2015-01-28T00:24
幾個朋友測試一下,只要透過 Apache 的 mod_cgi 這類 cg
i 架構方式運作,像是 cgi 程式自己本身使用 bash 所開
發執行,或是 cgi 程式本身用 c 開發用到 system() 間
接地呼叫 bash 來運作執行命令 ,甚至包含 perl/python
用到 popen,system 函數呼叫間接地呼叫 bash 來運作執
行的都會受到影響,所以可以理解安全問題頗大。不過好
消息是 mod_php 下執行的 bash script 沒有受到影響。
Queena avatar
By Queena
at 2015-01-29T02:18
只是 fastcgi 下的 php 就..........
Ophelia avatar
By Ophelia
at 2015-02-03T01:02
樓上 有個小地方要修正 那些都是呼叫"sh"來執行的
Candice avatar
By Candice
at 2015-02-04T21:15
也就是只有在sh=bash的狀況下才會出事
(雖然不少distro都是如此XD

PC使用XenServer在VM內能否安裝mac osx ?

Hedda avatar
By Hedda
at 2014-09-24T12:42
請問各位大大: PC 使用 xenserver 免費版, VM內能否安裝 mac osx ? Thanks - ...

Mac OS跟Linux有什麼不同?

Kyle avatar
By Kyle
at 2014-09-24T04:15
作業系統的角度來說: 1) OS X 跟 GNU Linux, 都是 UNIX-like 的 and#34;作業系統and#34;. 2) BSD 是一個 UNIX-like 的 and#34;作業系統and#34; 與 and#34;核心and#34;. 3) 有名的 BSD 作業系統, 像是 FreeBS ...

apt-get 權限

Queena avatar
By Queena
at 2014-09-23T21:32
各位版友好 我用 sudo apt-get install zlib1g-dev 或用 sudo apt-get install libbz2-dev 會出現 E: Could not open lock file /var/lib/dpkg/lock - open (13: Permission ...

紅帽6.4要如何安裝繁體中文輸入法呢?

Olive avatar
By Olive
at 2014-09-23T16:54
紅帽6.4要如何安裝繁體中文輸入法呢? system 內 preferences 裡也沒input 選項 應該是沒安裝輸入法選項吧 多謝各位大大 - ...

平板遠端到桌面 再用VB開Ubuntu 鍵盤輸入

Tracy avatar
By Tracy
at 2014-09-23T12:11
as title 我嘗試用chrome遠端桌面從nexus 7連回到桌機(win8.1) 再開啟VirbualBox (4.3.14) 來跑Ubuntu (14.04.1) 發現滑鼠游標可以正常使用 但是用平板來打字卻都吃不進去 (VirtualBox 以外的程式 例如:cmd 就可以吃進去) 想請 ...