Shellshock,又稱Bashdoor[1],是在Unix中廣泛使用的Bash shell中的一個安全漏洞[2],首次於2014年9月24日公開。許多互聯網守護行程,如網頁伺服器,使用bash來處理某些命令,從而允許攻擊者在易受攻擊的Bash版本上執行任意代碼。這可使攻擊者在未授權的情況下訪問電腦系統[3]

Quick Facts CVE識別碼, 發現日期 ...
Shellshock
CVE識別碼CVE-2014-6271,
CVE-2014-6277,
CVE-2014-6278,
CVE-2014-7169,
CVE-2014-7186,
CVE-2014-7187
發現日期2014年9月12日,​10年前​(2014-09-12
修補程式發佈日期2014年9月24日,​10年前​(2014-09-24
發現者Stéphane Chazelas
受影響軟件Bash (1.0.3–4.3)
Close

歷史

缺陷報告

參考

Wikiwand in your browser!

Seamless Wikipedia browsing. On steroids.

Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.

Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.