본문 바로가기

SERVER

[LINUX][BUG] bash shell bug

개요

bash bug

공격자가 bash를 이용 시스템 계정을 탈취, 커멘드를 이용해 서버 내 파일 실행 권한을 얻을 수 있는 취약점 발견.

좀 더 이야기 하자면,  쉘이란 os(linux계열)와 사용자 사이에서 사용자가 os에 명령을 전달해주는 역할을 합니다.

이 쉘의 사용(영향) 범위가 원체 넓기 때문에 현재 얼만큼 영향을 받을 지 가늠하지 못하고, 

최초로 보고된 레드햇과 페도라는 이미 패치가 완료 되었습니다.


해결 방안

 [root@localhost ~]# yum –y update bash