bash 보안 취약점때문에 난리인 것 같습니다.

관련기사 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140925112954

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

레드햇의 보안팀은 "특정 서비스와 애플리케이션이 인증되지 않은 공격자에게 환경 변화를 허용한다'며 "이 이슈를 해커가 악용할 수 있다"고 경고했다.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

centos 등은 yum을 이용해 bash 패키지를 업데이트하면 해결할 수 있습니다.

쉘상에서 $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 를 실행했을 때

vulnerable

this is a test

 

 

라고 출력되면 빨리 패치를 하셔야 합니다. 패치가 됐을 때는 this is a test 만 출력됩니다.

 

 

관련 ars technica 글 링크 : http://arstechnica.com/security/2014/09/bug-in-bash-shell-creates-big-security-hole-on-anything-with-nix-in-it/

the register 글 링크 : http://www.theregister.co.uk/2014/09/24/bash_shell_vuln/


번호 제목 글쓴이 조회 날짜
35 CentOs 7.1 2015-Mar-29 출시 코리안 2109 2015.04.01
34 마이크로소프트 윈도우9, 9월 30일 공개 3 테리 2145 2014.08.22
33 리눅스 악성코드 1 꽁지머리 2187 2015.06.22
32 윈도 업데이트로 PC 망가져 부팅 불능...... 3 언제나당당 2329 2014.08.18
31 드디어 올라왔네요.....Saucy Salamander 4 proc 2364 2013.10.18
30 Ubuntu 14.10 Alpha 2......^^ 5 언제나당당 2439 2014.08.01
29 리눅스계 새 별 '코어OS'가 주목받는 이유 2 큰돌 2484 2014.07.15
28 Ubuntu 15.10 계열에서 한국어(대한민국)설정 버그가 생깁니다. 13 file 박정규 2503 2015.08.01
27 elementary OS Luna커널 3.13 버전 나눕니다. 40 file 박정규 2513 2015.07.25
26 다음에서 centos 7 버전 다운로드 가능 6 테리 2569 2014.07.08
25 Red Hat Enterprise Linux 7 출시 2 컴퓨터매니아 2582 2014.06.11
24 리눅스에서 게임을 스팀os 2 태엽 2594 2013.10.11
23 Ubuntu 14.10 Beta1......^^ 1 언제나당당 2721 2014.08.29
22 manjaro linux 커널 updater 가 생겼습니다. file 잔명 3009 2014.07.22
21 리뷰 | 리눅스민트 15, 우분투의 '무난한' 대안 큰돌 3075 2013.10.30
20 "윈도8.1 갱신판에 오류"..출시 이틀만에 배포 중단 2 카리스마조 3191 2013.10.21
19 MS, 윈도 8.1 출시했지만..반응은 '냉담' 1 카리스마조 3212 2013.10.21
18 우분투 한국어로 설치시.... 2 proc 3282 2013.12.14
17 국내 연말 개방형 OS 첫선보인다. 9 모노스 3429 2014.09.11
16 떡밥. 2 file audacious 3463 2014.01.30

 빠른 글쓰기




   Copyright 2013-2023 LinuxForum