bash 보안 취약점때문에 난리인 것 같습니다.

관련기사 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140925112954

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

레드햇의 보안팀은 "특정 서비스와 애플리케이션이 인증되지 않은 공격자에게 환경 변화를 허용한다'며 "이 이슈를 해커가 악용할 수 있다"고 경고했다.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

centos 등은 yum을 이용해 bash 패키지를 업데이트하면 해결할 수 있습니다.

쉘상에서 $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 를 실행했을 때

vulnerable

this is a test

 

 

라고 출력되면 빨리 패치를 하셔야 합니다. 패치가 됐을 때는 this is a test 만 출력됩니다.

 

 

관련 ars technica 글 링크 : http://arstechnica.com/security/2014/09/bug-in-bash-shell-creates-big-security-hole-on-anything-with-nix-in-it/

the register 글 링크 : http://www.theregister.co.uk/2014/09/24/bash_shell_vuln/


번호 제목 글쓴이 조회 날짜
45 미국 정부의 국제인터넷주소 관리, 46년 만에 종식 audacious 2562 2014.03.16
44 다음에서 centos 7 버전 다운로드 가능 6 테리 2576 2014.07.08
43 Red Hat Enterprise Linux 7 출시 2 컴퓨터매니아 2592 2014.06.11
42 리눅스에서 게임을 스팀os 2 태엽 2600 2013.10.11
41 안드로이드 한글 무료 배포 11시부터.. 5 테리 2716 2014.08.08
40 Ubuntu 14.10 Beta1......^^ 1 언제나당당 2727 2014.08.29
39 씨게이트, 세계 최초로 8TB 용량 HDD 선보여 딱따꾸리 2736 2014.08.28
38 SSD 전문업체 OCZ 파산, 도시바가 인수 노려 마니또우 2746 2013.11.30
37 칩 하나로 스마트폰 해킹 원천차단 file 초원의빛 2860 2014.05.22
36 MS, 구글이 만든 오픈소스 애저로 지원 1 모노스 2960 2014.09.12
35 manjaro linux 커널 updater 가 생겼습니다. file 잔명 3015 2014.07.22
34 리뷰 | 리눅스민트 15, 우분투의 '무난한' 대안 큰돌 3082 2013.10.30
33 바보야, 문제는 액티브X가 아니라 공인인증서야...... 3 언제나당당 3109 2014.03.25
32 "윈도8.1 갱신판에 오류"..출시 이틀만에 배포 중단 2 카리스마조 3199 2013.10.21
31 MS, 윈도 8.1 출시했지만..반응은 '냉담' 1 카리스마조 3224 2013.10.21
30 MS, 윈도7 패키지 판매 중단 마니또우 3238 2013.12.07
29 [정보] Intel, 10TB 3D NAND 의 독창정인 조각을 제공하다. 1 brucex 3269 2014.11.22
28 우분투 한국어로 설치시.... 2 proc 3295 2013.12.14
27 정부, 토렌트 사이트에 대해 '저작권법' 대신 '전기통신사업법'을 우선 적용해 적발 장풍 3305 2014.09.05
26 알라딘, 액티브X 없는 ‘진짜 간편결제’ 오픈 1 모노스 3375 2014.09.17

 빠른 글쓰기




   Copyright 2013-2023 LinuxForum