Come: Metti riparo alla vulnerabilità dell’exploit remoto in bash

Hai un server, non è vero ? Se stai usando Prestashop/Magento/OpenCart per il tuo business, so che hai bisogno di (e forse hai) un server per il tuo business. Redhat, CentOS, Ubuntu..., hmm, qualcosa del genere.

Ma ora, una vulnerabilità sfruttabile da remoto è stata scoperta in Bash su Linux e non è piacevole. Questo riguarda Debian così come altre distribuzioni Linux. Dovrai correggerla AL PIÙ PRESTO

Come: Metti riparo alla vulnerabilità dell’exploit remoto in bash

Un utente malintenzionato potrebbe inserire e, successivamente, eseguire comandi arbitrari di shell in applicazioni o servizi che chiamano bash. I principali vettori di attacco che sono stati identificati in questo caso sono le richieste HTTP e gli script CGI. Alcuni servizi e applicazioni permettono agli attaccanti in remoto non identificati di fornire le variabili d’ambiente e di sfruttare questo problema.

Come risolvere

Per verificare se la tua versione di Bash è vulnerabile a questo problema, esegui il seguente comando:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Se l’output del comando di cui sopra appare come segue:

vulnerable
this is a test

questo significa che stai utilizzando una versione vulnerabile di Bash. Il patch utilizzato per risolvere questo problema fa sì che nessun codice sia consentito dopo la fine di una funzione Bash.

Quindi, se esegui l’esempio precedente con la versione modificata di Bash, dovresti avere un risultato simile a :

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

Ripara il bug adesso:

$ apt-get update
$ apt-get --only-upgrade install bash

Dovresti controllare ancora una volta per assicurarmi che sia tutto ok :))

Get this Advanced Cart Rules module

New module.

Xleft module

Xleft shows customers how much more they need to spend to get free shipping in real time.

Ultimo aggiornamento moduli!

Age Restriction - 18+ ⊙
Risolvere alcuni problemi di visualizzazione sui dispositivi mobili.


Newsletter Popup v3.2.2
Christmas Edition per incrementare le tue vendite.


Trusty v1.4.7 ⊙ 
Compatibile con PrestaShop 1.7 e PrestaShop 8.

PrestaSOO team
Tutto il necessario per guadagnarti da vivere facendo il lavoro che ami.

Scoprire


È un investimento saggio

I moduli Prestashop che abbiamo creato per primi per risolvere il problema del nostro business - un sito di e-commerce. Ciò significa che sono molto utili per un'azienda seria. Se apprezzi la tua proprietà web, questi moduli sono un investimento saggio.
Sarah Reeves, Sviluppatore di app @ PrestaSOO
Realizzato con a Parigi e Hanoi
PrestaSOO © 2024. Tutti i diritti riservati. // Politica sulla riservatezza Termini di servizio