Seitdem die Shellshock Schwachstelle (Exploit) veröffentlicht wurde herrscht Aufregung in der IT Szene. Denn diese Schwachstelle von welcher fast die gesamten Linux Installationen betrifft ermöglicht es einem Angreifer remote Befehle auf einem entfernten Server auszuführen.
Der Ratgeberin Blog zeigt interessierten Webmaster/innen wie man prüfen kann ob der eigene Server oder der Linux Desktop/Laptop zuhause von der Sicherheitslücke betroffen ist.
Ist meine Linux Installation betroffen?
Um herauszufinden ob die Schwachstelle auf dem System vorhanden ist, in einer Konsole z.B. via Putty folgenden Befehl ausführen:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
Wird das Wort vulnerable ausgegeben so liegt eine System Verwundbarkeit vor welche so schnell wie möglich behoben werden sollte!
Beispiel eines infizierten Servers:
Installieren des Shellshock Bugfix
Um den Exploit zu beheben einfach diesen Befehl als root User ausführen auf dem Linux System:
yum update bash -y
Anschließend das System mit folgendem Befehl neustarten:
shutdown -r 0
Problem gelöst und die neue Eingabe des Befehls liefert kein “Vulnerable” zurück!
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"