Strona 1 z 1

Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 18:51
autor: darekkkk
Problem dot. także chyba i Ubuntu.
http://forsal.pl/artykuly/824587,inform ... adzen.html

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 18:57
autor: bear7
Odpowiedni patch już został wydany: http://www.ubuntu.com/usn/usn-2362-1/

Należy zaktualizować system:

Kod: Zaznacz cały

sudo apt-get update && sudo apt-get dist-upgrade

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 19:12
autor: rom
W komentarzach na niebezpieczniku ktoś dał inne polecenie, które podobno nadal działa (tylko trzeba poprawić apostrofy i cudzysłowy, a ja nie wiem które)

Kod: Zaznacz cały

env X=’() { (a)=>’ bash -c “echo echo vuln”; [[ "$(cat echo)" == "vuln" ]] && echo “still vulnerable :(“

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 19:58
autor: bear7

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 20:16
autor: darekkkk
Poproszę o dwa słowa wyjaśnienia.
bear7 pisze:Odpowiedni patch już został wydan: http://www.ubuntu.com/usn/usn-2362-1/

Należy zaktualizować system:

Kod: Zaznacz cały

sudo apt-get update && sudo apt-get dist-upgrade
wobec:
No to jest już ta poprawka czy jej nie ma?

//bear7: Usunąłem zbędne formatowania tekstu - samo pogrubienie wystarczy.

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 20:19
autor: marcin1982
Sprawdzenie czy wersja bash jest podatna na ataki spowodowane tom dziurom.

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 21:57
autor: norvoles
darekkkk pisze:No to jest już ta poprawka czy jej nie ma?
Jedna poprawka już została wydana, ale nie rozwiązuje problemu w pełni (choć już istnieje co najmniej jedno obejście).

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 25 wrz 2014, 22:04
autor: darekkkk
norvoles pisze:
darekkkk pisze:No to jest już ta poprawka czy jej nie ma?
Jedna poprawka już została wydana, ale nie rozwiązuje problemu w pełni (choć już istnieje co najmniej jedno obejście).
Dzięki.

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 26 wrz 2014, 09:22
autor: bear7
darekkkk pisze: No to jest już ta poprawka czy jej nie ma?
Bierzesz się za zakładanie wątku z "niusem", a nawet nie wiesz jak go dobrze śledzić... Kolega rom wyjaśnił - wystarczyło przeczytać ze zrozumieniem:
rom pisze:W komentarzach na niebezpieczniku ktoś dał inne polecenie, które podobno nadal działa
Kolejny patch został już wydany. Wygląda na to, że jest już po dziurze. Po szczegóły odsyłam do wyżej wstawionych sznurków.

Re: Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.

: 26 wrz 2014, 11:15
autor: infort
Potwierdzam, poprawka całkowicie łatająca basha została wydana i jest już dostępna, wystarczy zaktualizować system.

I nie siać proszę paniki. Ta dziura zagrażała przede wszystkim słabo skonfigurowanym serwerom webowym (w typie: admin śpi spokojnie, bo skoro coś działało od zawsze to po co to ruszać). Dla użytkowników indywidualnych właściwie bez znaczenia.

I uwaga ogólna. Jesli ktoś, coś, kiedyś napisał na necie, a zwłaszcza w komentarzach, to nie oznacza, że to prawda objawiona. Na bezpieczeństwie systemów zna się tak naprawdę nieliczna grupa informatyków, reszta udaje, że ma jakieś pojęcie, o całej rzeszy userów nawet nie wspomnę.