طريقة التأكد من سلامة نظام لينكس من ثغرة ShellShock



أكتشف الخبراء الأمنيون ثغرة خطيرة في الأنظمة التي تعمل بنواة يونكس “Unix” في برمجية “Bash” ، و “باش” برنامج يستخدم للتحكم بـ “سطر الأوامر” على العديد من الحواسيب العاملة بنواة “ينوكس” Unix، وقال الخبراء الأمنيون إن بإمكان المتسللين استغلال ثغرة برنامج “باش” للسيطرة على النظام المستهدف كاملا . وتعتبر الثغرة أخطر من ثغرة Heartbleed.

والأنظمة المبنية على نواة يونكس هي لينكس والماك ، ولكي تتاكد من ان نظامك سليم من أستغلال الثغرة من قبل الهاكرز ، أدخل للطرفية “Terminal” ثم ضع التالي :
  • env VAR='() { :;}; echo Bash is vulnerable!’ bash -c “echo Bash is not vulnerable”
اضـغط Enter ثم اذا طـبع لك “Bash is not vulnerable” مـعناهـا انـت في أمـان من الثغرة ، واذا ظــهـر لـك “!Bash is vulnerable” معناها ان جهازك معرض للأستغلال هذه الثغرة من الهاكرز ، ولكي تحل المشكلة قم بتحديث جهاز من مدير التحديثات Update Manager أو من الأوامر التالية :
- لتوزيعة ديبيان ومابني عليها : (Kali , Ubuntu , Linux Mint …)
  • sudo apt-get update && sudo apt-get install –only-upgrade bash
- لتوزيعة ريدهات ومابني عليها : (Fedora , CentOS ….. )