Linux.中国 - 开源社区

 找回密码
 骑士注册

QQ登录

微博登录


最新Bash漏洞修补初级方案

2014-9-26 10:28    评论: 10 分享: 9    

Bash爆出远程解析命令执行漏洞(CVE-2014-6271),波及各大Linux发行版与MacOSX系统。漏洞可以直接在Bash支持的Web CGI环境下远程执行任意命令。

bash注入公开之后根据官方的文档发现,攻击者只要保持

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

中前四个字符不改变,也就是'(){ 固定,后面的:;}中符合规定的语法就可以进行攻击测试。虽然漏洞的影响非常大,但是相比于‘Openssl’来说,利用的环境是有限的。

防御bash注入的方法,首先需要更新bash,yum update下就OK了,更新到bash-4.1.2-15。

或者是添加mod_security:

Request Header values:
SecRule REQUEST_HEADERS "^\(\) {" "phase:1,deny,id:1000000,t:urlDecode,status:400,log,msg:'CVE-2014-6271 - Bash Attack'"
SERVER_PROTOCOL values:
SecRule REQUEST_LINE "\(\) {" "phase:1,deny,id:1000001,status:400,log,msg:'CVE-2014-6271 - Bash Attack'"
GET/POST names:
SecRule ARGS_NAMES "^\(\) {" "phase:2,deny,id:1000002,t:urlDecode,t:urlDecodeUni,status:400,log,msg:'CVE-2014-6271 - Bash Attack'"
GET/POST values:
SecRule ARGS "^\(\) {" "phase:2,deny,id:1000003,t:urlDecode,t:urlDecodeUni,status:400,log,msg:'CVE-2014-6271 - Bash Attack'"
File names for uploads:
SecRule  FILES_NAMES "^\(\) {"  "phase:2,deny,id:1000004,t:urlDecode,t:urlDecodeUni,status:400,log,msg:'CVE-2014-6271  - Bash Attack'" 

 

虽然有人给出了在iptable中添加规则,但是觉得在iptable中添加规则会规定的太死,不过也可以去尝试下:

iptables --append INPUT -m string --algo kmp --hex-string '|28 29 20 7B|' --jump DROP
iptables using -m string --hex-string '|28 29 20 7B|'

 

发表评论


最新评论

我也要发表评论

山头龙_淘宝店 2014-9-26 16:33  新浪微博网友评论
@YCH_SUN
回复
王飞neo 2014-9-26 15:03  新浪微博网友评论
有意思
回复
卧礼黑少 2014-9-26 14:03  新浪微博网友评论
@有道云笔记收藏
回复
iakul 2014-9-26 11:33  新浪微博网友评论
[疑问][疑问]
回复
无限不循环人生 2014-9-26 11:03  新浪微博网友评论
难怪昨天大量更新
回复
HongKong牌西梅汁 2014-9-26 11:03  新浪微博网友评论
乖乖patch
回复
悠悠Aries 2014-9-26 11:03  新浪微博网友评论
→_→终于发现一个漏洞,@Windows
5 回复
nuance小窝 2014-9-26 11:03  新浪微博网友评论
郁闷,又得更新
回复
TinyOS开发者-ytc 2014-9-26 10:33  新浪微博网友评论
#Ubuntu##全民使用ubuntu系统#难得一个漏洞,转一下[哈哈]@所有windows用户
回复
鄭鵬InShanghai 2014-9-26 10:33  新浪微博网友评论
Repost
回复

热点评论

悠悠Aries 2014-9-26 11:03
→_→终于发现一个漏洞,@Windows
5
返回顶部

分享到微信朋友圈

打开微信,点击底部的“发现”,
使用“扫一扫”将网页分享至朋友圈。