Bash 임의코드 실행 취약점 보안 업데이트 방법

Posted by Breeze24
2016. 6. 5. 00:23 Unix


Bash 임의코드 실행 취약점 보안 업데이트 방법


CentOS 기준


1. bash 임의코드 실행 취약점이란?

    공격자가 원격에서 임의의 악성코드를 실행할 수 있으며,

    OS 및 중요 데이터가 공격자에게 넘어갈 수 있는 취약점.


2. 테스트 방법

     env x='() { :;};echo vulnerable' bash -c 'echo this is a test'


     vulnerable 문구가 나오면 업데이트 필요.

.

3. 업데이트 방법

     yum update bash



     업데이트 후 테스트를 다시 수행하여 vulnerable 문구가 나오지 

     않는지 확인한다. 

.