Oracle シェルショッカー~データベースの巨人が「まだパッチを当てられない」32 製品を発表、その一方で GNU は「第二の脆弱性」を修復(The Register) | ScanNetSecurity
2026.09.23(水)

Oracle シェルショッカー~データベースの巨人が「まだパッチを当てられない」32 製品を発表、その一方で GNU は「第二の脆弱性」を修復(The Register)

影響を受ける製品には、最低25万ドルのクラスタアプライアンス「Oracle Exalogic」、Oracle Data Appliance、Big Data Appliance、SPARC Supercluster、Sun ZFS Storage Appliance Kit、様々なソフトウェア製品、全範囲に渡る Oracle Communications が含まれている。

国際 TheRegister
少なくとも 32 の Oracle 製品が、Bash のコマンドラインインタプリタで発見されたばかりの脆弱性――別名「Shellshock」バグ――の影響を受けることを Oracle が確認した。そこには同社の高価な統合ハードウェアシステムも、いくつか含まれている。

そのデータベースの巨人は、金曜日(2014 年 9 月 26 日)、この問題に関するセキュリティアラートを発表した。それは、数多くの Oracle の顧客がパッチを受け取るまで、もうしばらく待たなければならないだろうということを警告している。

「この問題について、Oracle は現在も調査中である。その影響を受ける製品への修正に関しては、(その修正が)完全にテストされ、また問題の脆弱性に対する効果的な緩和を提供できると判断されたなら、ただちに提供される予定である」と同社は述べた。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  2. AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみた

    AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみたPR

  3. ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認

    ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認

  4. xxx.soumu.go.jp などのサブドメインも拒否に ~ 総務省を装うフィッシングメール対策強化

    xxx.soumu.go.jp などのサブドメインも拒否に ~ 総務省を装うフィッシングメール対策強化

  5. サイバーセキュリティ総務大臣奨励賞:中島明日香氏、神薗雅紀氏、島根県邑南町など受賞(総務省)

    サイバーセキュリティ総務大臣奨励賞:中島明日香氏、神薗雅紀氏、島根県邑南町など受賞(総務省)

ランキングをもっと見る
PageTop