Bash远程代码执行漏洞(CVE-2014-6271)分析,影响多主流操作系统

检测维修 0 122

Bash远程代码执行漏洞(CVE-2014-6271)分析

---- 安天实验室 CERT部门

一、 概述

2014年9月24日bash被发现存在远程代码执行安全问题,该问题会波及当前多数流行的操作系统平台,例如Redhat、CentOS、Ubuntu、Debian、Fedora、Amazon Linux、OS X 10.10等系统,虽然部分系统已经发布了修复方案,但由于补丁更新的及时性不足,加之受影响范围较广,因此该漏洞依然被归类为高风险等级。

bash是源自维基百科的一种Unix shell,首版于1989年推出,最初设计用于GNU系统,后来却能在众多类Unix平台上运行,比如Linux和Mac OS X v10.4,这两者都将它设为标准shell。它也被移植到了Windows系统上的Cygwin与MinGW平台,或者能够应用于MS-DOS环境的DJGPP项目。此外,它还成功移植到了Novell NetWare系统以及Android操作系统。

二、 漏洞编号

CVE漏洞名称:CVE-2014-6271

中文漏洞名称:破壳

三、

发布时间

四、

bash漏洞检测工具_Bash破壳漏洞影响平台及版本_Bash远程代码执行漏洞CVE-2014-6271分析

部分主要漏洞影响平台及版本

相关推荐: