Dell Data Protection Virtual Edition'da Bash "Shell Shock Güvenlik Açığı"

Summary: Bu makalede, Shell shock Bash Hatası CVE-2014-6271 güvenlik açığı ve bu hatanın Dell Data Protection| Virtual Edition yazılımını nasıl etkilediği hakkında bilgiler yer almaktadır.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Etkilenen Ürünler:

  • Dell Data Protection | Virtual Edition

Etkilenen Sürümler:

  • v9.2 ve Önceki Sürümler

Bash kabuğu isteminden aşağıdaki komutu çalıştırarak bu güvenlik açığını test edin:

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Çıktıda "vulnerable" (güvenlik açığı) kelimesi görünürse makine bu açığa karşı savunmasızdır.

Güvenlik açığı olsa da saldırganın bu açıktan yararlanabilmesi için VE sunucusu üzerindeki belirli bir bağlantı noktasına erişebilmesi gerekir.

DDP| VE sunucusunun internete bağlı olmaması, bunun yerine internetle ilgili gereksinimler için proxy hizmetlerinin kullanılması en iyi uygulamadır.

Dell Data Protection | Virtual Edition internete bağlı değilse "ShellShock" sorunu kuruluş dışından bir güvenlik açığına neden olmaz.

Cause

Dell Data Protection | Virtual Edition'ın önceki sürümleri, Ubuntu Güvenlik Bildirimi USN-2362-1'de açıklanan ve yaygın olarak "Shell Shock Güvenlik Açığı" olarak ifade edilen bash kabuğundaki bir açıktan etkilenebilir.

Sorun Parametreleri:

  • Dell Data Protection | Virtual Edition konsolu ve SSH sunucusu, bash kabuğuna takip kodu ileterek ve komut ortamına yetkisiz erişim kazanarak güvenliği tehlikeye atılabilecek bash kabuğunu kullanır.
  • Bu güvenlik açığı, istemcilerin kimliklerini doğrulamak için kullanılan Kendini Şifreleyen Sürücü (SED) yönetimi veya Hardware Encryption Accelerator (HCA) gibi Dell Data Protection | Encryption Önyükleme Öncesi Kimlik Doğrulama (PBA) yazılımında mevcut değildir.

Resolution

Sorun, Dell Data Protection | Virtual Edition v9.3 ve sonraki sürümlerde giderilmiştir.

Bu sorunu düzeltmek için:

  1. Virtual Edition uzak masaüstü konsolunu açın.
  2. Ana Menüden "Launch Shell" (Kabuğu Başlat) seçeneğini belirleyin ve aşağıdaki adımları izleyin:
  3. Şu komutu yazın: su ddpsupport
  4. Enter tuşuna basın.
  5. İstendiğinde, ddpsupport kullanıcısı için ayarlanmış parolayı girin. ddpsupport kullanıcısı.
  6. "ddpsupport@" ile başlayan bir güncelleştirme istemi olacaktır. ddpsupport@.
  7. Şu komutu yazın: sudo apt-get update
    • Bu komut, interneti kullanarak Ubuntu güncelleştirme sunucularıyla iletişime geçer ve gerekli güncelleştirmeleri talep eder.
  8. Şu komutu yazın: sudo apt-get install bash

Güncelleştirme tamamlandıktan sonra güncelleştirmenin, güvenlik açığını tekrar test ederek çözdüğünden emin olun.

Bilginize: Hassas kelimesi komutun çıktısında yer almıyor: env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Additional Information

Daha Fazla Referans Materyali

NIST web sitesinde CVE-2014-6271 Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

Affected Products

Dell Encryption
Article Properties
Article Number: 000129498
Article Type: Solution
Last Modified: 26 Aug 2026
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.