上次于Linux平台全球爆出Heartbleed漏洞之后,Shell Shock也出现了漏洞,且其威胁程度不容小觑。刚刚几个小时之前,美国政府的国家弱点数据库即NVD发布了最新的弱点通报。该通报所涵盖的范围,包含了绝大部分的Unix-Like操作系统,像Linux、BSD以及MAC OS X等等。
先前,Heartbleed漏洞仅对OpenSSL产生影响,这属于传输资料加密相关程序存在的漏洞,凭借此,骇客能够借此攻破系统。此次,Shell Shock漏洞存在于Linux用户、系统管理员常用的Bash中,在众多版本里它都有远端执行程序码的安全性漏洞。
要是你的网页服务器程序里存在呼叫 Bash Shell 的情况 ,骇客便能够借助漏洞来改变其环境变数 ,在远端执行恶意的程序码 ,进而取得系统资料。
下面是这个漏洞相关的示范影片:
你提供的内容并不是一个完整的句子呀,请补充具体的句子让我进行改写。
若你身为Linux系统管理者,可对运用此指令查看系统有无漏洞展开测试,于shell之中进行输入。
vulnerable

this is a test
倘若呈现的是“Xthis is a test”这般状况,那就意味着系统存在着尚未修复的缺陷,故而必须尽快予以更新。
要是呈现出“bash: warning: x: ignoring function definition attempt”这种情况,那便不存在关联了。
是法国的Stéphane Chazelas发现了这个漏洞,负责维护Bash Shell套件的Chet Ramey推出了更新程序,该更新程序对Bash 3.0到Bash 4.3的版本都进行了修补。
当下,各平台的发行版已然推出,各对应版本的修补套件程序,使用相关平台的人,能够赶紧更新,此次的资安威胁威力,并不亚于上次的Heartbleed漏洞。