내 서버가 여전히 Shell Shock에 취약합니까?


0

Shell Shock 취약점이 알려진 이후 데비안 서버를 업데이트했습니다.

업데이트하기 전에 나는 :

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test

지금 나 한테있어:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test

나는 다음과 같이 기대했다.

bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

업데이트로 인해 실제로 문제가 해결되었는지 궁금합니다.

답변:


0

당신은 당분간 패치됩니다. 다음에 수정 될 배쉬 (Bash)에 대한 몇 가지 더 많은 것들이 있습니다.

그러나 데비안은 기본 설정에서 / bin / sh가 데비안에서는 대시로 연결되고 다른 대다수에서는 배시로 연결되지 않으므로 다른 배포본만큼 효과적이지 않습니다.


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.