全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2433|回复: 23
打印 上一主题 下一主题

大家的漏洞都没有修复吧,

[复制链接]
跳转到指定楼层
1#
发表于 2014-9-26 11:44:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
env x='(){(a)=>\' bash -c "echo this is a test"; echo vulnerable

虽然已经升级了,
但是这个命令一输入,
还是显示没修复的结果啊,
3#
 楼主| 发表于 2014-9-26 12:18:58 | 只看该作者
还是要等了。
4#
发表于 2014-9-26 12:26:09 | 只看该作者
没用,漏洞还是有。可能是只针对少部分主流系统(centos7?)修复了吧。用非主流的路过
5#
发表于 2014-9-26 12:28:21 | 只看该作者
显示
QQ截图20140926122756.jpg (11.93 KB, 下载次数: 1)
6#
 楼主| 发表于 2014-9-26 12:50:36 | 只看该作者

所以说,根本就没修复。
8#
发表于 2014-9-26 13:08:02 | 只看该作者
现在网上还没攻击脚本.  怎么知道没用?  这是官方出的补丁, 不打这个补丁打什么补丁?
9#
发表于 2014-9-26 13:14:26 | 只看该作者
再升级一次. 已经修复了
10#
发表于 2014-9-26 13:16:29 | 只看该作者
[root@a ~]# env x='() { :;}; echo vulnerable'  bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
[root@a ~]#  

我这个算修复了吗?

还有楼主给的代码和测试代码不一样
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-28 08:20 , Processed in 0.086257 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表