- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
美国漏洞管理库发布Bash漏洞必威体育精装版概要
前言
NVD(National Vulnerability Database)是美国政府基于漏洞管理数据的标准知识库,这些数据支持自动化漏洞管理和安全测试,并遵循美国联邦信息安全管理法案(FISMA)。最近美国国家网络感知系统发布了一项针对“CVE-2014-6271 bash远程命令执行漏洞(ShellShock破壳)”的概要,“破壳”漏洞远胜“心脏出血”,看来实至名归。Freebuf在这里与大家分享更多shellshock信息,希望大家对ShellShock的影响和原理有更多的了解。闲话不多说,请看下文。老师说“温故而知新”/news/44805.html针对CVE-2014-6271?bash远程命令执行漏洞(ShellShock破壳)概要OpenSSL和SSHD配置中使用了ForceCommand用以限制远程用户执行命令;Apache?HTTP服务器mod_cgi或者mod_cgid利用;DHCP客户端脚本调用shell执行;其他任何形式的授权调用bash做边界执行的情况等。
ShellShock的影响力CVSS 严重级别(2.0版):CVSS?V2基本分数:?10.0?(高)?(AV:N/AC:L/Au:N/C:C/I:C/A:C)?
(小编注:心脏出血漏洞评5.0)
影响力分数:?10.0
可利用分数:?10.0CVSS 2.0版本指标:
利用途径:可网络利用
利用复杂性:?低
验证:不需要利用
影响类型:未经授权的信息披露;?允许未经授权的修改;?使服务中断等参考资源解决方案其他工具
外部来源:?SUSE
名称:?openSUSE-SU-2014:1238
超链接:?/opensuse-security-announce/2014-09/msg00040.html
外部来源:?SECUNIA
名称:?61700
超链接:?/advisories/61700?
外部来源:?CONFIRM
名称:?见链接
超链接:?/support/kb/doc.php?id=7015701
外部来源:?CONFIRM
名称:?见链接
超链接:?/index?page=contentid=SA82
外部来源:?SECUNIA
名称:?61565
超链接:?/advisories/61565
外部来源:?MISC
名称:?见链接
超链接:?/files/128567/CA-Technologies-GNU-Bash-Shellshock.html
外部来源:?SECUNIA
名称:?61715
超链接:?/advisories/61715?
外部来源:?BUGTRAQ
名称:vmsa?-?2014?-?0010?-?VMware关键Bash漏洞更新地址
超链接:?/archive/1/archive/1/533593/100/0/threaded
外部来源:?SECUNIA
名称:?61552年
超链接:?/advisories/61552?
外部来源:?CONFIRM
名称:见链接
超链接:?/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/
外部来源:?SECUNIA
名称:?61676
超链接:?/advisories/61676
外部来源:?SECUNIA
名称:?61654
超链接:?/advisories/61654
us?-?cert漏洞笔记:?CERT
名称:?ta14?-?268?a
超链接:?/ncas/alerts/TA14-268A?
外部来源:?SECUNIA
名称:?61283
超链接:?/advisories/61283
外部来源:?红帽
名称:?RHSA-2014:1293
超链接:?/errata/RHSA-2014-1293.html
外部来源:?SUSE
名称:?SUSE-SU-2014:1223
超链接:?/opensuse-security-announce/2014-09/msg00034.html?
外部来源:?CONFIRM
名称:见链接
超链接:?/support/docview.wss?uid=sw
外部来源:?CONFIRM
名称:?见链接
超链接:?/support/docview.wss?uid=isg3T1021272?
外部来源:?惠普
名称:?HPSBGN03117
超链接:?/?l=bugtraqm=141216207813411w=2?
外部来源:?UBUNTU
名称:?USN-2362-1
超链接:?/usn/USN-2362-1?
外部来源:?SECUNIA
名称:?61711
超链接:?/advisories/
您可能关注的文档
- 缓解肠癌晚期疼痛三种办法.doc
- 编故事要注意的几个元素.doc
- 压敏复写纸显色剂用芳羟基取代水杨酸金属盐树脂.doc
- 压强与浮力部分光声.doc
- 缩略词MicrosoftWord文档.doc
- 编制695C型柴油机动力计算源程序作业.doc
- 压片法观察植物染色体.doc
- 压瓦机异型压瓦机角驰压瓦机.doc
- 罐车安全培训试卷.doc
- 缺血缺氧性脑病治疗.docx
- 《GB/T 25936.4-2024橡胶塑料粉碎机械 第4部分:团粒机安全要求》.pdf
- 中国国家标准 GB/T 18216.11-2024交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第11部分:TT、TN和IT系统中剩余电流监视器(RCM)的有效性.pdf
- GB/T 21551.1-2024家用和类似用途电器的抗菌、除菌、净化功能 第1部分:通则.pdf
- GB/T 21551.5-2024家用和类似用途电器的抗菌、除菌、净化功能 第5部分:洗衣机的特殊要求.pdf
- 《GB/T 21551.5-2024家用和类似用途电器的抗菌、除菌、净化功能 第5部分:洗衣机的特殊要求》.pdf
- 中国国家标准 GB/T 32151.31-2024温室气体排放核算与报告要求 第31部分:木材加工企业.pdf
- 中国国家标准 GB/T 21551.5-2024家用和类似用途电器的抗菌、除菌、净化功能 第5部分:洗衣机的特殊要求.pdf
- 中国国家标准 GB/T 18978.20-2024人-系统交互工效学 第20部分:无障碍设计的工效学方法.pdf
- 《GB/T 18978.20-2024人-系统交互工效学 第20部分:无障碍设计的工效学方法》.pdf
- GB/T 32151.31-2024温室气体排放核算与报告要求 第31部分:木材加工企业.pdf
文档评论(0)