’Heartbleed’ 버그에 버금간다는 ’Shellshock’ 버그가 지금 이슈인데 bash에 해킹용 코드를 삽입할 수 있는 취약점을 가지고 있다는 것 입니다. 하지만 제빠른 업데이트 배포로 인하여 최신 버전으로 업데이트만 잘 해주면 해결된다고 합니다. Ubuntu, Debian 시스템에서의 업데이트 방법
1 | sudo apt-get update && sudo apt-get install --only-upgrade bash |
CentOS, Fedora, Red Hat 시스템에서의 업데이트 방법
1 | yum -y update bash |
’Shellshock’ 버그 테스트 방법
1 | env x='() { :;}; echo vulnerable' bash -c "echo this is a test" |
bash shell에서 입력 후 ”vulnerable”이 보인다면 […]