Parece ser que una nueva vulnerabilidad afecta a miles de usuarios, al menos es lo que veo en cada publicación que hacer referencia a ShellShock, un hueco en la seguridad de algunos sistemas Linux y Mac que se aprovechan del uso del bash, hay una forma de poder saber si nuestro sistema puede verse afectado, principalmente útil para servidores web.
Abrir una consola y tipear lo siguiente:
$ env x='() { :;}; echo vulnerable' bash -c "echo Soy vulnerable"
En el caso de que nuestro sistema corra riesgo nos dará el mensaje Soy vulnerable, si no deberíamos ver algo como
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x' Soy vulnerable
Si no podemos ver la versión de bash con un simple comando:
# bash --version
Como ven en este caso tengo un Debian y no esta afectado, dado que la versión que es vulnerable es la 3.2.51(1). Por si acaso es muy recomendable revisar tus linux y derivados, igualmente los parches ya están disponibles para la mayoría de las plataformas, algo que hay que resaltar, dado que en linux por lo general se solucionan estos temas mucho más rápidos que en otros sistemas.





