2

剛剛閱讀了這個潛在的嚴重Linux基礎錯誤。看起來Azure應該是安全的,因爲它基於Windows,並且很可能很快就會修補,因此我們使用平臺即服務(PAAS)。BASH錯誤對Azure網站,雲服務和SQL數據庫的影響?

對於任何人想知道這是怎麼一回事嘗試亨特在一個很好的文章:Troy Hunt's Article

任何意見,任何人這一點,或指針?

謝謝。

+0

RE:「專業服務器 - ....」 - 我設計並開發了部署在Azure上的ASP.NET應用程序。作爲一名開發人員,我想知道Azure涵蓋了Bash,我非常高興來自MS Azure團隊的BilalAlam迴應說他們的管理員已經做好了自己的工作,而且作爲開發人員,我們需要不擔心。所以我想我確實認爲這與開發人員高度相關,因此Bilal的答案上​​的觀點正在增加。我的問題得到解答,所以我不打算重新開放,但我希望其他人能夠受益 - 我很高興,非常感激。 – SamJolly 2014-09-26 11:45:54

回答

7

對於ShellShock,Azure WebSites是安全的。 Azure WebSites使用IIS作爲我們的Web服務器,我們不公開任何公開/調用Bash的外部匿名訪問端點。

請注意,我們安裝Bash作爲VM安裝的一部分(它附帶Git)。但是我們並沒有公開任何向遠程/匿名調用這個shell的向量。我們會更新Bash,以保持謹慎。

+1

非常感謝你提供這個豐富的答覆。我相信這對於許多Azure開發人員來說是最令人放心的。 – SamJolly 2014-09-25 23:32:01

相關問題