|
Konu Başlığı: Bash remote code execution açığı Gönderen: wizofwor üzerinde Eylül 25, 2014, 09:57:48 ÖÖ Bash'in 3.0 4.2.x arası sürümlerini ilgilendiren ciddi bir güvenlik açığı bulundu. Bu açıktan faydalanarak bash konsoluna uzaktan erişerek komut çalıştırmak mümkün. Heartbleed'den sonra yılın ikinci bombası da bu olacağa benzer. Zira çoğu Linux dağıtımı, OSX ve bash kullanan tüm sistemleri etkileyen bir açık.
Açıkla ilgili güvenlik yaması çıktı. Vakit kaybetmeden güncellemek lazım. Sisteminizi test etmek için aşağıdaki kodu çalıştırmanız yeterli. Kod: # env x='() { :;}; echo vulnerable' bash -c "echo this is a test"Kod: vulnerable Cevabını döndürüyorsa sisteminizde açık var demektir. Açık yamandıktan sonra aşağıdaki cevabı döndürmesi lazım: Kod: bash: warning: x: ignoring function definition attempt www.linuxakademi.com.tr (http://www.linuxakademi.com.tr/bash-remote-code-execution-acikligi-cve-2014-6271/) |