Pular para o conteúdo

Shellshock (Slackware): Falha de segurança grave no bash [Resolvido]

Dica publicada em Linux / Segurança
krum krum
Hits: 4.778 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

Shellshock (Slackware): Falha de segurança grave no bash [Resolvido]

Uma falha de segurança grave no bash, interpretador de comandos bastante usado em sistemas operacionais baseados em UNIX, foi divulgada nesta quarta-feira (24/09).

De acordo com os especialistas em segurança, esta vulnerabilidade é tão perigosa quanto aquela do Heartbleed, que afetou milhões de sites na internet e, provavelmente, foi usada pela NSA para espionar usuários.

O bash é o Shell padrão em muitos sistemas operacionais baseados em UNIX, o que inclui distribuições GNU/Linux e o MacOS X. Red Hat, CentOS, Ubuntu e Debian já ganharam correções de segurança, mas, no momento em que escrevo este parágrafo, o MacOS X 10.9.5, última versão disponível, está vulnerável.

Fonte: Shellshock: falha de segurança grave no Bash afeta máquinas com Linux e OS X

Primeiro, faça o teste para ver se existe a vulnerabilidade no seu servidor, pelo comando:

env x='() { :;}; echo vulnerável' bash -c "echo teste"

Se a palavra "vulnerável" aparecer, isso significa que a máquina está vulnerável. Caso contrário, o bash retornará uma mensagem de erro.

Entre no seguinte link:
Baixe o bash para seu Slackware específico (32 ou 64 bits) e atualize:

# upgradepkg bash-4.2.048-i486-2_slack14.1.txz

E rode o comando novamente para ver se ainda aparece "vulnerável":

env x='() { :;}; echo vulnerável' bash -c "echo teste"


Referências:

Como descobrir seu IP externo com cURL

SqStat com Squid 3.3.6 monitorando usuários

Corrigir Heartbleed OpenSSL no Slackware

PHP - Fatal error: Allowed memory size of bytes exhausted [Resolvido]

Redimensionar imagens VDI (VirtualBox) no GNU/Linux

Corrigindo erros de chave pública no Debian (GPG)

Retirando o poder de root do bind no Slackware

Vídeo da palestra Análise de Malwares com Software Livre

Liberar SNMP no Firewall do Linux

Aula demonstrativa do curso de pentest profissional

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.