请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 360媒体看台 于 2014-9-25 13:47 编辑
9月25日,国外曝出一个“毁灭级”的Bash漏洞,黑客可利用此漏洞远程执行任意命令,完全控制目标系统!

该漏洞编号为CVE-2014-6271,主要存在于bash 1.14 - 4.3版本中,受影响的系统包括:Red Hat企业Linux (versions 4-7) 、Fedora distribution、CentOS (versions 5-7)、Ubuntu 10.04 LTS,12.04LTS和14.04 LTS、Debian等。

经360安全中心分析验证,受此Bash漏洞影响最大的是网站和企业内网,以及一些路由器、VPN大型网站等网络设备。该漏洞暂未对安卓官方版本造成影响,但一些第三方Rom需要注意安全。

该漏洞可能被黑客制作成自动化攻击工具,从而针对网站、企业发动规模化攻击。由于漏洞攻击面广、影响范围大,其威胁丝毫不亚于OpenSSL心脏出血漏洞。

360安全中心已紧急发布“Bash”漏洞测试方法,同时提醒广大网站和企业及时更新服务器安全补丁,避免造成重大危险。

“Bash”漏洞测试方法

1)、本地测试
env x='() { :;}; echo vulnerable'bash -c "echo this is a test"

                              
2)、远程测试
首先用BASH写一个CGI
root@kali:/usr/lib/cgi-bin# cat bug.sh
#!/bin/bash
echo "Content-type: text/html"
echo ""
echo '<html>'
echo '<head>'
echo '<metahttp-equiv="Content-Type" content="text/html;charset=UTF-8">'
echo '<title>PoC</title>'
echo '</head>'
echo '<body>'
echo '<pre>'
/usr/bin/env
echo '</pre>'
echo '</body>'
echo '</html>'
exit 0
放到/usr/lib/cgi-bin里,然后用curl访问

能打印出环境变量了。说明能够正常访问了。下面反弹一个SHELL

访问看结果:

共 89 个关于Linux“Bash”漏洞大爆发 360发布漏洞检测方案的回复 最后回复于 2014-12-17 16:05

评论

直达楼层

沙发
冷过程 LV7.上尉 发表于 2014-9-25 13:55 | | 私信
危险无处不在那,需要注意和防护!
板凳
360小八_2012 LV3.中士 发表于 2014-9-25 14:08 | | 私信
一夜暴富,你可以的
地板
huangsijun17 LV5.少尉 发表于 2014-9-25 16:39 | | 私信
最可怕的其实是出自动化攻击工具啊,这工具要是一出.......
5
nzcq1 LV6.中尉 发表于 2014-9-25 18:10 | | 私信
可是360产品没有Liunx版本,希望能有一个!
6
尹一朋 LV8.少校 发表于 2014-9-25 19:37 | | 私信
感谢360安全中心!

{:5_143:}{:5_128:}
头像被屏蔽
7
qiukong_com 禁止发言 发表于 2014-9-25 19:57 | | 私信
提示: 作者被禁止或删除 内容自动屏蔽
8
苏杨360 LV11.大校 发表于 2014-9-26 00:51 | | 私信
听安全专家,增加防范意识。
9
liujinwei850 LV4.上士 发表于 2014-9-26 08:07 | | 私信
v宝贝
10
hu1730145445 游客 发表于 2014-9-27 09:28 | | 私信
{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}{:4_93:}
11
苏杨360 LV11.大校 发表于 2014-9-28 00:29 | | 私信
上网就用360。安全啊。
12
苏杨360 LV11.大校 发表于 2014-9-29 01:19 | | 私信
听安全专家讲课,增加防范意识。
13
温州—彩哥 LV9.中校 发表于 2014-9-29 07:07 | | 私信
{:4_86:}{:4_86:}
14
我是谁1006 LV9.中校 发表于 2014-9-29 08:32 | | 私信
看看,支持一下
15
苏杨360 LV11.大校 发表于 2014-9-30 00:49 | | 私信
听安全专家讲课,增加防范意识。
16
我是谁1006 LV9.中校 发表于 2014-9-30 12:38 | | 私信
谢谢分享!!!
17
yflixue LV9.中校 发表于 2014-9-30 14:56 | | 私信
安全第一 就用360
18
lwb30137 LV4.上士 发表于 2014-9-30 15:59 | | 私信
19
黄启派 LV5.少尉 发表于 2014-9-30 23:24 | | 私信
{:4_93:}{:4_93:}{:4_93:}
20
yflixue LV9.中校 发表于 2014-10-1 08:06 | | 私信
安全第一 就用360
21
史记之未央生传 LV9.中校 发表于 2014-10-1 20:45 | | 私信
360的方案永远第一!
22
苏杨360 LV11.大校 发表于 2014-10-2 00:55 | | 私信
听安全专家讲课,增加防范意识。
23
yflixue LV9.中校 发表于 2014-10-2 08:00 | | 私信
安全第一 就用360
24
苏杨360 LV11.大校 发表于 2014-10-3 00:32 | | 私信
听安全专家讲课,增加防范意识。
25
苏杨360 LV11.大校 发表于 2014-10-4 01:16 | | 私信
安全第一 就用360
26
也可了啊 LV4.上士 发表于 2014-10-4 15:46 | | 私信
nzcq1 发表于 2014-9-25 18:10
可是360产品没有Liunx版本,希望能有一个!

+1                                 
27
jiang19971006 LV8.少校 发表于 2014-10-4 21:17 | | 私信
支持360.
28
苏杨360 LV11.大校 发表于 2014-10-6 01:08 | | 私信
听安全专家讲课,增加防范意识。
29
yflixue LV9.中校 发表于 2014-10-6 07:51 | | 私信
安全第一 就用360
30
hu1730145445 游客 发表于 2014-10-6 09:23 | | 私信
{:4_93:}{:4_93:}

360媒体看台 LV6.中尉

粉丝:175 关注:0 积分:4102

精华:0 金币:33865 经验:4100

最后登录时间:2015-06-19

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表