
Skript zum Testen der Sicherheitslücke für CVE-2015-0235
Ein kleines Skript, das ich gefunden habe, um die Glibc GHOST-Sicherheitslücke # CVE-2015-0235 zu testen. Die Verwendung ist ganz einfach. Klonen oder laden Sie das Skript auf Ihren Server/Desktop herunter und starten Sie es wie folgt:
gcc ghosttest.c -o ghosttest
oder:
./ghosttest.c
./ghosttest.sh
Wenn Ihr Server/Desktop anfällig ist, sollten Sie ASAP ein Update durchführen.
Die gepatchte Version sollte glibc-2.12-1.149.el6_6.5.x86_64 oder glibc-2.12-1.149.el6_6.5.i686 sein.
Unter CentOS/RHEL/Suse finden Sie die Version wie folgt:
rpm -q glibc
Unter Debian/Ubuntu können Sie diesen Befehl verwenden:
aptitude show libc6 | grep Version
Um die Sicherheitslücke zu beheben, führen Sie einfach ein Update durch. Patches wurden veröffentlicht.