Notice
														
													
												
											
												
												
													Recent Posts
													
											
												
												
													Recent Comments
													
											
												
												
													Tags
													
											- web&was apche htaccess
- port description
- Path
- openldap
- dell
- etcd
- data-door
- CentOS
- unix_socket
- MotD
- Network
- RHEL8
- n15148
- wildfly jboss
- n1548
- maxscale
- Auth
- docker
- banner
- 우파푸른하늘
- admin port
- drbd
- perplexity
- CEP
- Kubernetes
- 웰카
- mariadb
- mgmtip
- snmp
- 우파푸른하늘80만이벤트
- Storage
- Galera Cluster
- vmware
250x250
    
    
  반응형
    
    
    
  전산쟁이의 기억노트
Bash 임의코드 실행 취약점 보안업데이트 본문
728x90
    
    
  반응형
    
    
    
  Bash 보안업데이트하세요~~
- 취약내용 : 공격자가 Bash를 사용하여 구현된 기능을 악용하여 임의의 코드를 실행시킬수 있으므로 업데이트 권고
- 대상 : GNU Bash를 사용하는 서버 (RHEL계열 4이하 버전은 지원이 끝났기 때문에 업데이트 불가능합니다.)
- RHEL4이하버전은 yum으로 업데이트 불가하고, 대신에 수동으로 패치를 진행해야 합니다.
- Bash는 리눅스에서 기본으로 사용하고 있는 쉘이기 때문에 대부분 업데이트를 진행하셔야 할것 같습니다.
패치작업 진행
- 취약점 대상 시스템 여부
[root@localhost ~]# env x='() { :;}; echo vulnerable' bash -c "echo this is a test" vulnerable this is a test (vulnerable메시지가 출력되면 업데이트가 필요한 버전입니다.)
- 보안업데이트 방법
[root@localhost ~]# yum update bash -y
- 조치완료여부 확인
[root@localhost ~]# env x='() { :;}; echo vulnerable' bash -c "echo this is a test" this is a test
- bash업데이트 이후 서비스의 재시작/재부팅은 필요없으나, 재시작이 필요한 서비스를 확인하고 싶으면 명령어 실행
[root@localhost ~]# grep -l -z '[^)]=() {' /proc/[1-9]*/environ | cut -d/ -f3
728x90
    
    
  반응형
    
    
    
  'Centos기술노트' 카테고리의 다른 글
| centos bonding Active 인터페이스 변경 (0) | 2022.08.12 | 
|---|---|
| Centos 4.x 리포지터리 변경 방법 (0) | 2022.08.12 | 
| 리눅스 메모리 반환 (0) | 2022.08.12 | 
| 디스크 badblock 확인방법 (0) | 2022.08.12 | 
| /proc/meminfo 내용 분석 방법 (0) | 2022.08.12 | 
			  Comments
			
		
	
               
           
					
					
					
					
					
					
				