|  |      1Earthman      2014-09-25 11:35:24 +08:00 debian sid中招 | 
|  |      2Bakemono      2014-09-25 11:39:16 +08:00 影响范围很大的。 我已经成功复现本地搭建的 cgi-bin 的网站,执行命令并且回显,目测很多都会沦陷掉.. | 
|  |      5ccbikai PRO 手里的五台都中……………… | 
|  |      6ryon      2014-09-25 12:03:18 +08:00 有修复方案了么 | 
|  |      7icevil      2014-09-25 12:05:46 +08:00  1 | 
|  |      8chenshaoju      2014-09-25 12:05:56 +08:00 | 
|      914      2014-09-25 12:07:55 +08:00 sudo apt-get update && sudo apt-get updrade 检测到bash更新,更新之后就好了~ | 
|  |      10mml      2014-09-25 12:16:58 +08:00 这个补丁还是有问题,继续关注等更新吧。 | 
|  |      11moname      2014-09-25 12:19:51 +08:00 一早起来就update了 | 
|  |      12cielpy      2014-09-25 12:23:00 +08:00 中招了。。 | 
|  |      15Bakemono      2014-09-25 13:10:55 +08:00  1 | 
|  |      16loveminds      2014-09-25 13:12:28 +08:00 没记错的话bash应该不是setuid的程序吧 | 
|      17lightforce      2014-09-25 13:12:42 +08:00 env X='() { (a)=>\' bash -c "echo echo vuln"; [[ "$(cat echo)" == "vuln" ]] && echo "still vulnerable :(" | 
|      18yemoluo      2014-09-25 13:23:36 +08:00 我的macbook 肿么办 | 
|  |      19q397064399      2014-09-25 13:29:44 +08:00 @GTim 这个貌似也得先取得user权限吧 | 
|  |      20q397064399      2014-09-25 13:38:19 +08:00 @Bakemono 如何利用? 用php先取得用户权限 执行shell 然后用这个漏洞提升到root? | 
|  |      21Bakemono      2014-09-25 13:51:33 +08:00 @q397064399 利用方法我已经写了,不需要任何权限,只要是 *纯bash* 的 cgi 就可以,当然我只测试了 apache 的 | 
|      22duzhe0      2014-09-25 14:23:58 +08:00 debian的默认shell是dash, 所以debian的服务器受影响应该比较小。 | 
|      27jiang42      2014-09-25 15:31:07 +08:00 freeBSD 10.0中招 | 
|  |      28pimin      2014-09-25 15:41:19 +08:00 | 
|  |      29iac      2014-09-25 15:46:02 +08:00 有没有比较快速的漏洞披露平台求推荐 | 
|  |      31paloalto      2014-09-25 17:05:27 +08:00 [root@li566-238 ~]# $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" -bash: $: command not found 哈哈哈哈哈哈 | 
|  |      32zhoulujue      2014-09-25 17:07:09 +08:00 bash: 警告: x: ignoring function definition attempt bash: `x' 函数定义导入错误 this is a test | 
|  |      35miyuki      2014-09-25 20:11:17 +08:00 via Android 阿里云bash貌似也是 刚才接到了了紧急通知 | 
|  |      36GPU      2014-09-25 20:23:28 +08:00 有一台中招了。 | 
|      37Tz101      2014-09-25 20:31:19 +08:00 via Android 手头的Android也中招了 | 
|  |      38lwbjing      2014-09-25 20:58:23 +08:00 centos 6.5中招,已修复。 | 
|  |      39P9      2014-09-25 21:02:07 +08:00 这个原理是???? | 
|  |      40tideline      2014-09-25 22:20:48 +08:00 Macbook 中招😭 | 
|  |      41Earthman      2014-09-25 22:35:15 +08:00 今晚更新后没问题了 | 
|  |      43windyboy OP | 
|      44fork3rt      2014-09-26 15:31:02 +08:00 用zsh的飘过 |