「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register) | ScanNetSecurity
2026.01.24(土)

「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register)

今回のBashの欠陥にShellshockという名前を提案した、Errata SecurityのRobert Grahamもまた、このプログラミングのへまはHeartbleedと同様に深刻だと言う。ただし次のように言及している。

国際 TheRegister
更新版 : 広く使われているBashコマンドインタープリタに見つかったバグは、深刻なセキュリティ上のリスクをUnixやLinuxのシステムにもたらす。こういったシステムは普遍的に使われているため、インターネット全体に対するものになっている。

無数のWebサイト、サーバ、PC、OS X Mac、各種のホームルータ、その他いろいろが、ハッカーによって乗っ取られる危険に陥っている。

この脆弱性は4.3以前のバージョンのBashに存在しており、Stephane Chazelasが発見した。侵害のリスクに特にさらされているのはApache Webサーバだ。なんらかの方法でBashを使用または起動するCGIスクリプトや、CGIスクリプトにより起動される子プロセスのBashは、リモートコードインジェクションに対して脆弱である。OpenSSHと一部のDHCPクライアントも、Bashを使用しているマシン上では影響を受ける。

《翻訳: Images & Words, Inc.》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  4. 興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

    興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop