Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
потому надо обновляться. Кто не обновляется, тот ССЗБ.
Tear, про ведроид девайсы и роутеры - волну зря погнали - там обычно НЕ bash а всякие ash, sh и прочие более легкие шеллы...... Правда вот за них то никто толком не брался - можт и там есть дыры (другие)..... Bash сейчас попал в тренд - его терзают сейчас многие на предмет выискивания новых дыр....
А узнал из Ленты.ру.
Под угрозой оказались ноутбуки и компьютеры Apple, операционная система OS X которых построена на базе Linux, а также Android-устройства.
#!/bin/bashr=`x="() { :; }; echo x" bash -c ""`if [ -n "$r" ]; then echo -e '\033[91mVulnerable to CVE-2014-6271 (original shellshock)\033[39m'else echo -e '\033[92mNot vulnerable to CVE-2014-6271 (original shellshock)\033[39m'ficd /tmp;rm echo 2>/dev/nullX='() { function a a>\' bash -c echo 2>/dev/null > /dev/nullif [ -e echo ]; then echo -e "\033[91mVulnerable to CVE-2014-7169 (taviso bug)\033[39m"else echo -e "\033[92mNot vulnerable to CVE-2014-7169 (taviso bug)\033[39m"fibash -c "true $(printf '<<EOF %.0s' {1..79})" 2>/dev/nullif [ $? != 0 ]; then echo -e "\033[91mVulnerable to CVE-2014-7186 (redir_stack bug)\033[39m"else echo -e "\033[92mNot vulnerable to CVE-2014-7186 (redir_stack bug)\033[39m"fibash -c "`for i in {1..200}; do echo -n "for x$i in; do :;"; done; for i in {1..200}; do echo -n "done;";done`" 2>/dev/nullif [ $? != 0 ]; then echo -e "\033[91mVulnerable to CVE-2014-7187 (nessted loops off by one)\033[39m"else echo -e "\033[96mTest for CVE-2014-7187 not reliable without address sanitizer\033[39m"fir=`a="() { echo x;}" bash -c a 2>/dev/null`if [ -n "$r" ]; then echo -e "\033[93mVariable function parser still active, likely vulnerable to yet unknown parser bugs like CVE-2014-6277 (lcamtuf bug)\033[39m"else echo -e "\033[92mVariable function parser inactive, likely safe from unknown parser bugs\033[39m"fi
sudo apt update && sudo apt upgrade
Shurik_7773, пиши Код: [Выделить]sudo apt update && sudo apt upgrade и всё.
Ну а что кусочно проверять - есть же проверосный скрипт Код: [Выделить]#!/bin/bashr=`x="() { :; }; echo x" bash -c ""`if [ -n "$r" ]; then echo -e '\033[91mVulnerable to CVE-2014-6271 (original shellshock)\033[39m'else echo -e '\033[92mNot vulnerable to CVE-2014-6271 (original shellshock)\033[39m'ficd /tmp;rm echo 2>/dev/nullX='() { function a a>\' bash -c echo 2>/dev/null > /dev/nullif [ -e echo ]; then echo -e "\033[91mVulnerable to CVE-2014-7169 (taviso bug)\033[39m"else echo -e "\033[92mNot vulnerable to CVE-2014-7169 (taviso bug)\033[39m"fibash -c "true $(printf '<<EOF %.0s' {1..79})" 2>/dev/nullif [ $? != 0 ]; then echo -e "\033[91mVulnerable to CVE-2014-7186 (redir_stack bug)\033[39m"else echo -e "\033[92mNot vulnerable to CVE-2014-7186 (redir_stack bug)\033[39m"fibash -c "`for i in {1..200}; do echo -n "for x$i in; do :;"; done; for i in {1..200}; do echo -n "done;";done`" 2>/dev/nullif [ $? != 0 ]; then echo -e "\033[91mVulnerable to CVE-2014-7187 (nessted loops off by one)\033[39m"else echo -e "\033[96mTest for CVE-2014-7187 not reliable without address sanitizer\033[39m"fir=`a="() { echo x;}" bash -c a 2>/dev/null`if [ -n "$r" ]; then echo -e "\033[93mVariable function parser still active, likely vulnerable to yet unknown parser bugs like CVE-2014-6277 (lcamtuf bug)\033[39m"else echo -e "\033[92mVariable function parser inactive, likely safe from unknown parser bugs\033[39m"fiВозможно патчи дополнительные уже и не нужны - вроде все уже пришло автоматом.
alex@alex-pc:~$ sh /home/alex/Документы/bash_test.sh-e Not vulnerable to CVE-2014-6271 (original shellshock)-e Not vulnerable to CVE-2014-7169 (taviso bug)-e Not vulnerable to CVE-2014-7186 (redir_stack bug)-e Vulnerable to CVE-2014-7187 (nessted loops off by one)-e Variable function parser inactive, likely safe from unknown parser bugsalex@alex-pc:~$
aleks@aleks-pc:~$ sh /home/aleks/"Рабочий стол"/bash_test.sh-e Not vulnerable to CVE-2014-6271 (original shellshock)-e Not vulnerable to CVE-2014-7169 (taviso bug)-e Not vulnerable to CVE-2014-7186 (redir_stack bug)-e Vulnerable to CVE-2014-7187 (nessted loops off by one)-e Variable function parser inactive, likely safe from unknown parser bugsaleks@aleks-pc:~$ bash /home/aleks/"Рабочий стол"/bash_test.shNot vulnerable to CVE-2014-6271 (original shellshock)Not vulnerable to CVE-2014-7169 (taviso bug)Vulnerable to CVE-2014-7186 (redir_stack bug)Test for CVE-2014-7187 not reliable without address sanitizerVariable function parser inactive, likely safe from unknown parser bugsaleks@aleks-pc:~$
Страница сгенерирована за 0.033 секунд. Запросов: 26.