如何检测并防范ShellShock漏洞?
那么如何知道企业内的相关设备是否存在ShellShock漏洞呢?
如果你是Linux系统的管理者,可以测试看看用这个指令来看系统有没有漏洞。
在shell中输入如下命令行:
env x=’() { :;}; echo vulnerable’ bash -c “echo this is a test"
vulnerable
this is a test

在shell中输入上述命令行进行ShellShock漏洞检测
如果是“Xthis is a test”就是系统还有漏洞,需尽快更新。
如果是“bash: warning: x: ignoring function definition attempt”,就没有关系了。
这个漏洞是法国的Stéphane Chazelas发现,而负责维护Bash Shell套件的Chet Ramey已经推出了更新程序,把Bash 3.0到Bash 4.3的版本都做了修补。
综上,目前各平台的发行版已经推出了各对应版本的修补套件程序,使用相关平台的人,可以尽快更新,因为这次的威胁力度不亚于上次的Heartbleed漏洞。










