![]() |
|
Alles rund um Mac OSX & Linux: Bash-Bug aka "Shellshock" Patch für Mac OSXWindows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate. |
![]() | #1 | |
/// Mac Expert ![]() ![]() ![]() ![]() | ![]() Bash-Bug aka "Shellshock" Patch für Mac OSX Hallo, wie ihr sicher schon gelesen habt http://www.trojaner-board.de/159078-...gestanden.html hat bash eine Schwachstelle die Angreifer für die Einschleusung eigener Befehle nutzen könnten. Zwar betrifft es hauptsächlich Server die per CGI und bash-Scripting zurückgreifen. Diese sind in den meisten Fällen ältere Server-Versionen. Dennoch kann die Schwachstelle in Bash auch auf Rechner die auf Server-Basierte Anwendungen zurückgreifen wie z.B. CUPS ausgeführt werden. Der Nachfolgede Patch schließt die Lücke auf Mac OSX. Für Linux werden die Patches über den Update-Kanal durchgeführt was leider bei Apple nicht der Fall ist. Bis also das System aktualisiert wird kann man sich mit den nachfolgenden Patch zumindest die Ausführung verhindern. Die Ausführung der nachfolgenden Schritte wurde mit Mac OSX Mavericks 10.9.5 getestet. Für ältere Versionen Lion usf. kann ich keine Garantie übernehmen! Die Ausführung der Befehle besonders für weniger erfahrene Nutzer geschieht auf eigene Gefahr. Ein Tippfehler kann gerade in Verbindung mit "sudo" unvorhersehbare Folgen haben für die ich nicht die Verantwortung übernehme!. Vorbereitung 1: XCode Wer XCode noch nicht installiert hat sollte es jetzt über den App-Store herunterladen und installieren. Anschließend öffnet bitte die Kommandozeile und gibt folgendes ein: Code:
ATTFilter sudo xcode-select --install Vorbereitung 2: Bash und sh prüfen Mit den nachfolgenden Befehl könnt ihr überprüfen ob eure Version der Shell betroffen ist: Code:
ATTFilter bash --version env x="() { :;} ; echo shellbug " /bin/sh -c "echo trojaner-board" Patch herunterladen und installieren: Führt bitte folgende Schritte aus um den Patch zu installieren: Verzeichnis für den Patch erstellen und wechseln Code:
ATTFilter mkdir bash-patch cd bash-patch Code:
ATTFilter curl https://opensource.apple.com/tarballs/bash/bash-92.tar.gz | tar zxf - cd bash-92/bash-3.2 curl https://ftp.gnu.org/pub/gnu/bash/bash-3.2-patches/bash32-052 | patch -p0 cd .. Code:
ATTFilter xcodebuild Kopie der aktuellen bash und sh erstellen Code:
ATTFilter sudo cp /bin/bash /bin/bash_old sudo cp /bin/sh /bin/sh_old Code:
ATTFilter build/Release/bash --version build/Release/sh --version Zitat:
Code:
ATTFilter sudo cp build/Release/bash /bin sudo cp build/Release/sh /bin Code:
ATTFilter bash --version erhalten. Aus Sicherheitsgründen und nach Test der neuen Versionen solltet ihr bei den alten Versionen das bit mit dem die alte bash ausgeführt wird, abschalten. Code:
ATTFilter sudo chmod a-x /bin/bash_old /bin/sh_old Macports Wer Macports verwendet sollte die Ports aktualisieren. Code:
ATTFilter sudo port selfupdate sudo port upgrade outdated Gruß, -dante Geändert von Dante12 (25.09.2014 um 22:44 Uhr) Grund: Korrektur |
Themen zu Bash-Bug aka "Shellshock" Patch für Mac OSX |
aktuelle, anwendungen, ausführung, erhalte, fehlermeldungen, folgendes, free, installiert, linux, lücke, mac, meldung, neue, neuen, nutzen, probleme, programme, rechner, schließt, server, shellshock, software, system, tools, upgrade, öffnet |