MENU
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
PCやMacの性能を100%発揮
ソフトアンテナ
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
ソフトアンテナ
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
  1. ホーム
  2. ソフトウェア
  3. Mac OS Xにも影響、Bashにヤバすぎる脆弱性「ShellShock」が発見される

Mac OS Xにも影響、Bashにヤバすぎる脆弱性「ShellShock」が発見される

2014 9/25
ソフトウェア
2014年9月25日 2014年9月25日
  • URLをコピーしました!

Terminal

Linux/BSD/Macなど、UNIX系のOSで必ず使われているといっても過言ではない基本的なソフト「GNU Bash」に重大な脆弱性、通称「ShellShock」が発見されました(CVE-2014-6271、slashdot日本版、ITmedia)。

この脆弱性は、bashの環境変数に定の細工を施した文字列を渡すことで、任意のコマンドが実行できてしまうというかなり深刻なもの。CGIスクリプトやOpenSSH経由で攻撃される危険性があるので厳重な注意が必要です。

原因に関して以下のブログが詳しいです。

  • 先程から騒ぎになっているbashの脆弱性について
  • BASHの脆弱性でCGIスクリプトにアレさせてみました

脆弱性の確認方法や対策をまとめてみました。

確認方法

StackExchangeにかかれてある方法で確認できます。

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test

「vulnerable」と表示されたら、脆弱性があります。

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

「bash: warning: 」と表示されたら、脆弱性はありません。

対策: Linuxの場合修正版bashをインストール

RedHat(CentOS)、DebianなどのメジャーなLinuxディストリビューションでは不具合対策版のbashをインストールするのが簡単です。例えばRedHat系の場合以下のコマンドで修正版bashをインストールできます。

$ yum update bash

インストール後再起動し、先ほどのコマンドで確認します。「bash: warning: 」と表示されればOKです。

1 My VPS

対策: Macの場合意見が別れる

Macの場合、HomebrewやMacPortsのbashは修正版がリリースされているので、それぞれの方法で最新版に更新できます。

問題はAppleが提供しているbash(/bin/bash)で、まだ修正版がリリースされていません。パッチを当てたbashを自分でインストールして置き換えるか(Appleちゃんねる、Qiita)、脆弱性に注意しつつ公式修正版がリリースされれるまで待つという方法が考えられます。Macをサーバー用途で使っているならば対策を行った方が良いかもしれません。

Apple公式修正版のbashの早期リリースに期待ですね。

ソフトウェア
Bash
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
  • スクウェア・エニックス、iOS版の「ドラゴンクエストIII そして伝説へ…」配信開始!
  • Appleが曲がった「iPhone 6」や「iPhone 6 Plus」を無償交換してくれるかもしれないという新情報

関連記事

  • Microsoft、KB5021751はユーザーの個人情報を取得するためのものではないと断言
    2023年2月5日
  • memtest86+ 6.1がリリース - セキュアブートサポートの改善など
    2023年2月4日
  • LibreOffice 7.5がリリース - ダークモードの改良や新しいアイコンの導入など
    2023年2月3日
  • PowerToys 0.67.0がリリース - Quick access system tray launcherが追加
    2023年2月2日
  • elementary OS 7が正式リリース - アプリ入手性の改善や設定の改良など新機能多数
    2023年2月1日
  • AutoHotkey v2が正式に主要バージョンに
    2023年1月30日
  • 画面録画機能を搭載したMicrosoftの「Snipping Tool」の正式公開が一歩近づく
    2023年1月30日
  • M1/M2/Intel MacでWindows 11を実行できる「UTM 4.1」
    2023年1月29日
スポンサーリンク
サイト内検索
特集アーカイブ
  • Windows更新情報
  • Windows11使いこなし
  • Windows 10使いこなし
  • macOS/iOS/iPadOS更新情報
  • macOS使いこなし
  • iOS使いこなし
  • Webブラウザ更新情報
Feedlyに登録

登録お願いします!

follow us in feedly

人気記事
  • Lp logo 3 1000x657 質問に対し流暢な日本語で回答してくれる「ChatGPT」が公開 - 試し方はこちら
  • S 20221123 111042 Windows 11のタスクトレイ時計の秒表示を有効にする方法
  • S 20210923 114221 Windows 11で「管理ツール」を開く方法
  • S 20221206 204658 メニューバーから対話できる「ChatGPT for Mac」がリリース
  • S 20230125 112030 Microsoft Edgeに「ウィンドウの分割」機能が導入。2つのページを同時に閲覧可能に
  • Tiny11 Tiny11が爆誕 。極限まで無駄をそぎ落とした軽量Windows 11
  • S 20220219 172234 【Tips】iPhoneで撮影した特定の写真だけをiCloudに保存する方法
  • 1675270404 windows 11 update prompt 1 回避不可能?Microsoft、フルスクリーンのWindows 11アップグレード通知を展開開始
  • Hero elementary OS 7が正式リリース - アプリ入手性の改善や設定の改良など新機能多数
  • 1675182949 windows 11x concept 4 Microsoftの次世代OS「 Windows 11X」のコンセプト
カテゴリー
タグ
Amazon Android App Apple applewatch appsale Chrome Edge Firefox Git Github Google iOS iPad ipados iPhone iPhone6 iphone7 iphone8 iTunes JavaScript Kindle Linux Mac MacBook MacBookPro macos Microsoft Nintendo OS X OSX Parallels Rails Ruby Sale Steam Swift Twitter VMware Windows windows7 windows10 windows11 Wine Yosemite
新着記事
  • AmazonでバッファローのUSB3.2(Gen2)スティックSSDがお買い得なタイムセールが実施中
  • シンプルなHEIF画像変換ソフト「Image2HEIF」がセール中!本日のアプリセールまとめ
  • 【2/10まで】Kindleストアで「技術書」の読書術などが最大50%OFF!翔泳社祭 2023が開催中
src256
ソフトアンテナを開発しています。

Windows/Mac/Linux全部使用中。ソフトウェア、ハードウェアいろいろなモノに興味があります。

好きなエディタはEmacs。好きな言語はRubyです。


srcw.net
  • プライバシーポリシー

© 2022 ソフトアンテナ

目次