본문 바로가기
Security/정보보안기사

[보안용어] Shell Shock

by Berasix 2023. 1. 29.
반응형

리눅스 계열 및 MAC OS 운영체제에서 사용되는 GNU bash shell에서의 취약점을 발견한

과학기술 정보통신부와 한국 인터넷진흥원에서 지은 이름.

리눅스 환경변수에 빈 함수를 넣으면 그 뒤에 오는 코드는 무조건 실행디는 심각한 버그.

CGI 스크립트 등을 통해 공격을 할 수 있다.

예)

$ env x='() { :;}; echo vulnerable' bash -c "echo this is berasix"

vulnerable

this is berasix

728x90

댓글