Shellshock

설명

Shellshock 취약점을 확인합니다.

복구

Shellshock 취약점은 BASH의 버그를 이용하며, BASH가 환경 변수에 저장된 함수 정의를 가져올 때 마지막 명령을 잘못 실행하는 문제입니다. BASH 환경 변수를 정의할 수 있는 모든 환경은 Apache 웹 서버가 mod_cgi 및 mod_cgid 모듈을 사용하는 경우와 같이 이 버그에 취약할 수 있습니다. 알려진 좋은 요청이 수정되어 악의적인 내용을 포함하게 됩니다. 악의적인 내용에는 서버 측 응용 프로그램이 응답 헤더에 특정 텍스트(증거)를 반환하는 Shell Shock 공격이 포함됩니다.

링크