「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register) | ScanNetSecurity
2026.05.04(月)

「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register)

今回のBashの欠陥にShellshockという名前を提案した、Errata SecurityのRobert Grahamもまた、このプログラミングのへまはHeartbleedと同様に深刻だと言う。ただし次のように言及している。

国際 TheRegister
更新版 : 広く使われているBashコマンドインタープリタに見つかったバグは、深刻なセキュリティ上のリスクをUnixやLinuxのシステムにもたらす。こういったシステムは普遍的に使われているため、インターネット全体に対するものになっている。

無数のWebサイト、サーバ、PC、OS X Mac、各種のホームルータ、その他いろいろが、ハッカーによって乗っ取られる危険に陥っている。

この脆弱性は4.3以前のバージョンのBashに存在しており、Stephane Chazelasが発見した。侵害のリスクに特にさらされているのはApache Webサーバだ。なんらかの方法でBashを使用または起動するCGIスクリプトや、CGIスクリプトにより起動される子プロセスのBashは、リモートコードインジェクションに対して脆弱である。OpenSSHと一部のDHCPクライアントも、Bashを使用しているマシン上では影響を受ける。

《翻訳: Images & Words, Inc.》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

  5. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

ランキングをもっと見る
PageTop