Revista Informática

Como saber si tu Linux o Mac son vulnerables a Shellshock

Publicado el 25 octubre 2014 por Oscar Oscar Meza @vidagnu
Hace un mes nos enteramos de la vulnerabilidad Shellshock de Bash que permite que un atacante inyecte código en tu máquina, si aún no has actualizado o no estas seguro si tu si tu Linux o Mac es vulnerable hay una forma muy sencilla de saberlo, solo ejecuta el siguiente comando en una pantalla de terminal.
env x='() { :;}; echo vulnerable' bash -c 'echo hello'
Si retorna un resultado como el seiguiente.
vulnerable hello
Es que tu equipo es vulnerable y debes actualizar urgentemente, de lo contrario si tu equipo esta debidamente actualizado recibirás un mensaje como el siguiente.
bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' hello
La imágen siguiente muestra una pantalla de terminal de un equipo Mac que es vulnerable.
Como saber si tu Linux o Mac son vulnerables a Shellshock

Volver a la Portada de Logo Paperblog

Dossiers Paperblog