漏洞与应急
Shellshock 漏洞披露
2014 年 9 月 24 日,Bash 爆出 Shellshock 远程代码执行漏洞 (CVE-2014-6271),影响 GNU Bash 1.14 至 4.3,涵盖数亿 Linux/macOS 服务器。命令注入借助环境变量执行,在数小时内出现蠕虫式利用。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2014 年 9 月 24 日,法国 GNU/Linux 发行版维护者 Stéphane Chazelas 披露 Bash 远程代码执行漏洞 (CVE-2014-6271)「Shellshock」。漏洞允许通过构造环境变量执行任意命令,影响 CGI、OpenSSH、Dhcpcd、CUPS 等多种调用 Bash 的服务。
关键时间线
- 9 月 24 日:CVE-2014-6271 披露
- 9 月 25 日:蠕虫式利用代码出现
- 9 月 26 日:追加 4 个相关 CVE(CVE-2014-6277/6278/7169/7197)
国内影响
- CNCERT/CC、CNVD、CNNVD 同步发布预警
- 国内大量 Linux 服务器紧急升级 Bash
- 推动企业漏洞扫描能力建设
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明