Como saber si tu Linux o Mac son vulnerables a Shellshock

sábado, octubre 25, 2014 Publicado por: Oscar Meza


Hace un mes nos enteramos de la vulnerabilidad Shellshock de Bash que permite que un atacante inyecte código en tu máquina, si aún no has actualizado o no estas seguro si tu si tu Linux o Mac es vulnerable hay una forma muy sencilla de saberlo, solo ejecuta el siguiente comando en una pantalla de terminal.

env x='() { :;}; echo vulnerable' bash -c 'echo hello'

Si retorna un resultado como el seiguiente.

vulnerable hello

Es que tu equipo es vulnerable y debes actualizar urgentemente, de lo contrario si tu equipo esta debidamente actualizado recibirás un mensaje como el siguiente.

bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' hello

La imágen siguiente muestra una pantalla de terminal de un equipo Mac que es vulnerable.


0 comentarios: