パロアルトネットワークス、Bashの脆弱性「Shellshock」に対処
通常のPAN-OSメンテナンスリリースのアップデートによって、同脆弱性に対する修正プログラムが提供される。
この脆弱性は、LinuxやUNIXを搭載しているルータやインターネット接続機器も影響を受けるため、対処が必要だ。
同社によると、同脆弱性を悪用する最も可能性の高い攻撃手法として、「mod_cgiおよびmod_cgidを実行しているApacheサーバがBashシェルを起動し、悪意あるHTTPヘッダを渡して脆弱性を悪用する変数をリクエストする」「OpenSSHがBashから渡された環境変数を解析し、この脆弱性を悪用して特権を得て脆弱な状態となる」の2つを挙げている。
リモートから悪用するには、ネットワーク経由でBashにアクセス可能なアプリケーションが起動される必要があり、最も一般的な攻撃シナリオはApacheが実行されCGIスクリプトが使われているWebサーバと考えられるという。
攻撃を防止するには、Bashを脆弱性の無いバージョンにアップグレードする必要があり、RedHat、Debian、Centos、Ubuntu、NovellといったLinuxディストリビューターがパッチを提供している。
同社は、Bashを更新できない場合、代替シェルへの置き換えが検討できるが、互換性の問題を引き起こす可能性があると注意を促している。
提供元の記事
関連リンク
-
「子どもはうるさくても叱らなくていい!元気な証拠じゃない!」しつけをしない迷惑なママ友。子どもを注意するように頼むと⇒「〇〇ちゃんママに怒られるからやめようねw」なぜか悪者扱いされて・・・
-
「ご飯って何度も言ってるけど!?」陣痛中もスマホを見ていた夫との結婚生活…ニュース見てたって言ってるけど本当は…
-
【保育園内ダブル不倫】「ばらしたらアンタが家庭を壊すことになるわよ」美人ママの相手は“ママ友の旦那さん”!?秘密を黙っておくが⇒「私の夫、不倫してるの」妻がその事実に気付いて・・・
-
timelesz菊池風磨、新幹線車内でヒコロヒーに遭遇「とてもきれいな人がいて…」 5日後にCMで共演
-
娘の担任と夫の“浮気現場”に突撃!しかし、問い詰めた瞬間⇒ 先生「…勘違いしてません?」妻「え?」