「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register) | ScanNetSecurity
2026.04.04(土)

「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register)

今回のBashの欠陥にShellshockという名前を提案した、Errata SecurityのRobert Grahamもまた、このプログラミングのへまはHeartbleedと同様に深刻だと言う。ただし次のように言及している。

国際 TheRegister
更新版 : 広く使われているBashコマンドインタープリタに見つかったバグは、深刻なセキュリティ上のリスクをUnixやLinuxのシステムにもたらす。こういったシステムは普遍的に使われているため、インターネット全体に対するものになっている。

無数のWebサイト、サーバ、PC、OS X Mac、各種のホームルータ、その他いろいろが、ハッカーによって乗っ取られる危険に陥っている。

この脆弱性は4.3以前のバージョンのBashに存在しており、Stephane Chazelasが発見した。侵害のリスクに特にさらされているのはApache Webサーバだ。なんらかの方法でBashを使用または起動するCGIスクリプトや、CGIスクリプトにより起動される子プロセスのBashは、リモートコードインジェクションに対して脆弱である。OpenSSHと一部のDHCPクライアントも、Bashを使用しているマシン上では影響を受ける。

《翻訳: Images & Words, Inc.》

関連記事

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  3. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

ランキングをもっと見る
PageTop