1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Installations Support

Shellshock

  • ffischer
  • 27. September 2014 um 18:50
  • Erledigt
1. offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 27. September 2014 um 18:50
    • Offizieller Beitrag
    • #1

    Endian’ s systems protected from Shellshock

    As you may know, during the last few days a serious bug affecting bash has been discovered. Endian developers already implemented fixes for CVE-2014-6271 and CVE-2014-7169, known as Shellshock.

    Endian’ s systems are therefore protected from any attempt.

    A highly-skilled team made up of developers, quality assurance and technical support is still monitoring the situation. At the moment no attacks to our systems are known.

    Please note that the security fixes are available for Endian customers with active maintenance only. For more information on Endian maintenance and SLA, please consult:

    env x='() { :;}; echo verwundbar' bash -c 'echo das ist ein Test'
    http://de.m.wikipedia.org/wiki/Shellshock_(Sicherheitslücke)

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • X-Dimension
    Schüler
    Reaktionen
    1
    Beiträge
    55
    • 23. Februar 2015 um 21:50
    • #2

    Das trifft allerdings nicht auf die Community Edition zu. (getestet mit Version 3.0)

    Mit folgendem Skript kann man seine Endian testen:

    Code
    curl -k https://shellshocker.net/shellshock_test.sh | bash


    Im Normalfall sollte bei der Community Edition fast überall "vulnerable" stehen.

    Als "Workaround" kann man die bereits gepatchte bash Version von Oracle Linux 4 installieren:

    Code
    rpm -Uvh http://public-yum.oracle.com/repo/EnterpriseLinux/EL4/latest/i386/getPackage/bash-3.0-27.0.3.el4.i386.rpm


    Führt man anschließend das oben genannte Skript nun wieder aus, sollte überall "not vulnerable" angezeigt werden.

    Das ist zwar nicht die "schönste" Lösung, aber da Endian für die Community Edition quasi keine Updates mehr heraus bringt,
    ist das soweit mir bekannt ist der einzige Weg sie gegen Shellshock zu schützen.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 25. Februar 2015 um 09:43
    • Offizieller Beitrag
    • #3

    Und dabei schrieb Endian groß, dass die nicht davon beeinträchtigt sind.
    Tja trifft mal wieder wohl nur die "Community" so kann man User auch vergraulen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • nort
    Anfänger
    Beiträge
    44
    • 15. Juni 2015 um 15:24
    • #4

    Ich weiß was ihr jammert ist doch alles gepatcht (bei der 3.0.x version) und seit der 3.0.5 kommen immer schön updates aber nicht über den stable channel.
    gruß
    NORT

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™