Vulnerabilità dei sistemi Linux

  • Venerdì, 26º Settembre, 2014
  • 09:12am
Nella giornata di ieri è stata resa pubblica una vulnerabilità molto grave che affligge la shell Bash presente sulla maggior parte dei sistemi Linux.
Per verificare se un sistema è vulnerabile basta eseguire il comando

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

al promp della shell (che deve essere ovviamente Bash)

Se si riceve il messaggio

"
vulnerable
this is a test

allora il sistema in questione è vulnerabile e occorre installare immediatamente l'aggiornamento di Basc rilasciato ieri con il comendo

yum update bash
[per le distribuzioni RedHat/CentOS]

apt-get install --only-upgrade bash
[per le distribuzioni Debian/Ubuntu]

Ripetendo il test dopo l'aggiornamento di dovrebbe ricevere un messaggio di errore coem il seguente

bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

Tunda IT ha già effettuato i controlli e aggiornato tutti i server propri e quelli dei clienti con contratto si supporto.

Chi non avesse un contratto gestione attivo è pregato di effettuare le verifiche e aggiornare il pacchetto per evitare che il proprio server venga compromesso.
Tunda IT è disponibile a effettuare l'operazioen per conto dei clienti che lo richiederanno.

« Indietro

Informazioni importanti sui cookie. Navigando questo sito oppure chiudendo/accettando questo messaggio,
acconsenti all'utilizzo dei cookie come descritto nella nostra Cookie Policy.

Accetto

hosting reseller