commodore.gen.tr

Genel Kategori => Genel Sohbet => Konuyu başlatan: wizofwor üzerinde Eylül 25, 2014, 09:57:48 ÖÖ



Konu Başlığı: Bash remote code execution açığı
Gönderen: wizofwor üzerinde Eylül 25, 2014, 09:57:48 ÖÖ
Bash'in 3.0 4.2.x arası sürümlerini ilgilendiren ciddi bir güvenlik açığı bulundu. Bu açıktan faydalanarak bash konsoluna uzaktan erişerek komut çalıştırmak mümkün. Heartbleed'den sonra yılın ikinci bombası da bu olacağa benzer. Zira çoğu Linux dağıtımı, OSX ve bash kullanan tüm sistemleri etkileyen bir açık.

Açıkla ilgili güvenlik yaması çıktı. Vakit kaybetmeden güncellemek lazım.

Sisteminizi test etmek için aşağıdaki kodu çalıştırmanız yeterli.
Kod:
# env x='() { :;}; echo vulnerable'  bash -c "echo this is a test"

Kod:
vulnerable
this is a test

Cevabını döndürüyorsa sisteminizde açık var demektir. Açık yamandıktan sonra aşağıdaki cevabı döndürmesi lazım:

Kod:
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

www.linuxakademi.com.tr (http://www.linuxakademi.com.tr/bash-remote-code-execution-acikligi-cve-2014-6271/)