Vá lỗ hổng nghiêm trọng Bash shell CVE 2014 6271 cho máy chủ
Hướng dẫn cách vá lỗi bảo mật nghiêm trọng mới nhất 24/09/2014 về Bash Shell CVE-2014-6271 cho máy chủ linux chạy CentOS hoặc RedHat.
Để biết máy chủ hiện đã update lỗi bảo mật chưa các bạn vào SSH và dùng dòng lệnh này để kiểm:
Nếu các bạn thấy version bash shell khác với các version dưới đây THÌ máy chủ của bạn đang có lỗi chưa update:
RHSA-2014:1293
RHSA-2014:1294
RHSA-2014:1295
> Tải chương trình SSH Client VPS
> Vá lỗ hổng máy chủ Ghost Glibc
Tham khảo thường xuyên nơi đăng tải các lỗi bảo mật:
https://access.redhat.com/security/cve/CVE-2014-6271
http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
JOE (Lamtd.com)
Để biết máy chủ hiện đã update lỗi bảo mật chưa các bạn vào SSH và dùng dòng lệnh này để kiểm:
# rpm -qa bash
Nếu các bạn thấy version bash shell khác với các version dưới đây THÌ máy chủ của bạn đang có lỗi chưa update:
RHSA-2014:1293
- Red Hat Enterprise Linux 7 - bash-4.2.45-5.el7_0.2
- Red Hat Enterprise Linux 6 - bash-4.1.2-15.el6_5.1
- Red Hat Enterprise Linux 5 - bash-3.2-33.el5.1
RHSA-2014:1294
- Red Hat Enterprise Linux 4 Extended Lifecycle Support - bash-3.0-27.el4.2
- Red Hat Enterprise Linux 5.6 Long Life - bash-3.2-24.el5_6.1
- Red Hat Enterprise Linux 5.9 Extended Update Support - bash-3.2-32.el5_9.2
- Red Hat Enterprise Linux 6.2 Advanced Update Support - bash-4.1.2-9.el6_2.1
- Red Hat Enterprise Linux 6.4 Extended Update Support - bash-4.1.2-15.el6_4.1
RHSA-2014:1295
- SJIS for Red Hat Enterprise Linux 6 - bash-4.1.2-15.el6_5.1.sjis.1
- SJIS for Red Hat Enterprise Linux 5 - bash-3.2-33.el5_11.1.sjis.1
:# yum update bash
Xem hình hướng dẫn update:
> Tải chương trình SSH Client VPS
> Vá lỗ hổng máy chủ Ghost Glibc
Tham khảo thường xuyên nơi đăng tải các lỗi bảo mật:
https://access.redhat.com/security/cve/CVE-2014-6271
http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
JOE (Lamtd.com)