bash脆弱性Shellshockへの対応まとめ - AppleやPerlほか多数
Shellshockは2014年4月に発覚したOpenSSLのセキュリティ脆弱性Heartbleedよりも影響範囲が広く、またそのインパクトも強いと推測されており、発覚以降さまざまなベンダやプロジェクト、管理者やユーザが対応に追われている。
例えば、さくらインターネットは「【重要】GNU bash の脆弱性に関する注意喚起」、GMO CLOUDは「GNU Bash における脆弱性への対応のお願い」、 KDDI ウェブコミュニケーションズは「【重要】UNIX 系 OS のシェル [bash] の脆弱性(CVE-2014-6271、CVE-2014-7169)に関する当社サービスへの影響と対応について(第一報)」において、Shellshock脆弱性への注意喚起と情報提供を実施している。
また、Perlプロジェクトは「Perl and Shellshock」において、「PerlそのものはShellshockの影響を受けないと考えられるが、使い方によってはこの脆弱性の影響を受けると指摘。OpenDNSは「Bash, Shellshock and Security: What You Need To Know」において、同社のインフラはこの脆弱性の影響を受けないとしつつも注意を喚起している。
IPFireは「IPFire 2.15 - Core Update 83 released」においてShellshockに対応したバージョンをリリース。
Cloudius Systemsは「Shellshock」において、Shellshock脆弱性を指摘しつつ、クラウド向けOS「OSv」のアプローチの優位性を説明している。
こうした報告は、今後もさまざまなベンダやプロジェクトから提供されると見られる。Shellshockは想定される影響範囲が広いほか、プロセスのフォークのメカニズムに詳しくない開発者は自身が開発しているソフトウェアにShellshockが存在していることを認識していない可能性が考えられる。オープンソースソフトウェアはさまざまなプロジェクトから提供されているソフトウェアを活用していることから、OSのプロジェクトから提供される情報だけでは対応状況を網羅することが難しいと言える。したがって、引き続きさまざまなソフトウェアの情報提供に注目し、アップデート版が公開された場合は迅速に検討し、適用していくことが推奨される。
提供元の記事
関連リンク
-
Smart BTM、国際航空券の検索に「到着日・到着時間」を追加- 現地の予定に合わせ、到着日時を起点にフライトを検索 -
-
new
『VIVANT』山中崇、アリの変化を語る ノコルの言葉で「アイデンティティを取り戻せた」
-
new
「早く寝られていいね」家事育児でクタクタの妻に言い放つ夫にイラッ…さらに妻の予定を無視して出張を入れる無神経ぶりに憤慨
-
ハイスペ男子が大激怒!「帰ってくれ!」セレブ婚まっしぐらと思っていたのに…高級寿司屋デートでいったい何が!?⇒激怒理由を聞いて誰もが納得・・・
-
new
千葉ジェッツ渡邊雄太が『鬼レンチャン』に初参戦 KEY TO LIT猪狩&麒麟田村率いる「芸能人軍」が激突