viernes, 26 de septiembre de 2014

Vulneravilidad CVE-2014-7169 #Shellshock

Comprobar que nuestra maquina esta expuesta:

# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

vulnerable
this is a test


* Si aparece la palabra vulnerable como en el ejemplo significa que la maquina es vulnerable a esta falla.

Parchando vulneravilidad.

Centos.

1) buscar la ultima actualizacion.

# yum list updates -q|grep bash

2) actualizar con esa version.

# yum update bash.x86_64

* Al comprobar nuevamente con el código ya no debería aparecer la palabra vulnerable, 

No hay comentarios:

Publicar un comentario