Controleer of je versie van Bash voorzien is van alle ShellShock patches 0


bug-620x413-keybOm te controleren of je versie van Bash (op Linux-GNU DebianWheezy) voorzien is van de laatste ShellShock patches:

env ‘x=() { :;}; echo vulnerable’ ‘BASH_FUNC_x()=() { :;}; echo vulnerable’ bash -c “echo test”

output:

bash: waarschuwing: x: ignoring function definition attempt
bash: fout tijdens importeren van functiedefinitie voor ‘BASH_FUNC_x’
test

en

cd /tmp; rm -f /tmp/echo; env ‘x=() { (a)=>\’ bash -c “echo date”; cat /tmp/echo

output:

date
cat: /tmp/echo: Bestand of map bestaat niet

Krijg je ander output, dan is Bash nog niet volledig gepatched; gebruik:

apt-get update && apt-get upgrade

en voor de twee controles nogmaals uit.

Bron: http://www.zdnet.com/shellshock-better-bash-patches-now-available-7000034115/

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze website gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.