くらし情報『Bashの公式パッチ、Shellshockに対応しきれていない - JPCERT/CC』

2014年10月1日 11:03

Bashの公式パッチ、Shellshockに対応しきれていない - JPCERT/CC

JPCERT/CCがCentOS 6.4と修正版のGNU bash 4.3(GNU が配布する bash ソースファイルをコンパイル)を用いて行った検証では、以下のような結果が出ている。

一部のディストリビュータからは、修正済みのバージョンが提供されているが、修正済みのバージョンが提供されていない場合や、パッチの適用が困難な場合、JPCERT/CCは以下の回避策を適用するよう促している。

GNU bash を代替のシェルに入れ替える
WAF や IDS を用いて脆弱性のあるサービスへの入力にフィルタをかける
継続的なシステム監視を行う

関連記事
新着くらしまとめ
もっと見る
記事配信社一覧
facebook
Facebook
Instagram
Instagram
X
X
YouTube
YouTube
上へ戻る
エキサイトのおすすめサービス

Copyright © 1997-2024 Excite Japan Co., LTD. All Rights Reserved.