Come rilevare e risolvere ShellShock: il bug della bash shell

come rilevare shellshock

Per verificare se siete vulnerabili, aprite una shell (CTRL+ALT+T su Ubuntu) e digitate i seguenti comandi:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Se il risultato che ritorna è:

vulnerable
this is a test

allora il vostro pc è affetto da lbug.

se invece torna:

bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

allora il vostro sistema è già patchato a dovere.

Come patchare shellshock

in attesa della patch ufficiale per utenti apple/osx andare a dare un occhiata su readwrite.com l’articolo How To Detect And Patch This Big, Bad Unix Bash Shellshock Bug

per utenti linux di tutte le distro: fate l’upgrade standard del sistema la patch è già passata
http://seclists.org/oss-sec/2014/q3/650

 

 

Potrebbe interessarti anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Per rispondere sul tuo sito web, inserisci l'URL della tua risposta che dovrebbe contenere un link all'URL del permalink di questo post. La tua risposta verrà quindi visualizzata (possibilmente dopo la moderazione) in questa pagina. Vuoi aggiornare o rimuovere la tua risposta? Aggiorna o elimina il tuo post e inserisci nuovamente l'URL del tuo post. (Ulteriori informazioni)