· linux security

ShellShock

3日ほど経ちましたが、あのshellshockについて見かけた記事ををまとめてみた。

当日は社内で二人で「楽しく」対応したが、ある意味面白かった。

この後もいろんな記事出たが、省略

対応内容

$ env x='() { :;}; echo vulnerable' bash -c 'echo bash test'
vulnerable
bash test

$ sudo yum clean all

$ sudo yum update bash

$ env x='() { :;}; echo vulnerable' bash -c 'echo bash test'
bash test
$