苹果已向OS X10.7/10.8/10.9用户推送bash漏洞补丁更新

时间:2021-05-23

  昨天,苹果OS X 10.9曝安全漏洞后,德国人忍不住发布非官方版安全更新,让Mac用户纠结一把。经检测证实,苹果OS X为能免受bash漏洞影响,苹果已经于今天一早向OS X 10.7,OS X 10.8和OS X 10.9推送了bash漏洞补丁更新。

  据了解,OS X可能会自动下载安装bash漏洞补丁,用户也可以通过OS X的检查系统更新功能下载, 或者点击下面的链接下载安装文件。

  经过测试,10.9安装完以后,bash从3.2.51更新到3.2.53版, 用Red Hat的终端测试命令,只会返回this is a test。没有vulnerable了。

  数日前Linux系统被曝出Bash命令行有漏洞, 可以轻松注入恶意代码。安全专家称,黑客可以利用Bash中的漏洞完全控制目标系统,利用漏洞的方法也更简单,只需要剪切和粘贴一行代码。

  就当我们以为Unix和OS X幸免的时候, 来自Red Hat红帽公司的安全专家表示,很不幸OS X也受到这一漏洞影响。

  Red Hat官方提供检测方式: 到OS X的终端 里面运行以下命令:

  env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

  如果返回以下内容,则请尽快升级。

  vulnerable

  this is a test

声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。

相关文章