Shellshockの脆弱性とは何ですか?

Shellshockは、bashシェルにおける一連のLinuxセキュリティ問題の総称です。Bashは多くのLinuxディストリビューションのデフォルトの端末であり、バグの影響が特に広範囲に及んでいたことを意味します。

注:WindowsはBashシェルを使用しないため、この脆弱性はWindowsシステムに影響を与えませんでした。

2014年9月、セキュリティ研究者のStéphaneChazelasが、Bashで最初の問題を発見し、Bashを管理している人に個人的に報告しました。彼はBashの保守を担当する開発者と協力し、問題を解決するパッチを開発しました。パッチがリリースされてダウンロードできるようになると、バグの性質が9月末近くに公開されました。

バグの発表から数時間以内に、それは実際に悪用され、1日以内に、DDOS攻撃と脆弱性スキャンを実行するために使用されている悪用に基づくボットネットがすでに存在していました。パッチはすでに利用可能でしたが、人々は悪用の急増を回避するのに十分な速さでパッチを展開することができませんでした。

次の数日間で、さらに5つの関連する脆弱性が特定されました。この場合も、パッチは迅速に開発およびリリースされましたが、積極的に悪用されたにもかかわらず、更新がすぐに適用されるとは限らず、すべての場合にすぐに利用できるとは限らず、マシンのセキュリティがさらに低下しました。

脆弱性は、CGIベースのWebサーバーシステムコールが誤って処理されるなど、さまざまな原因によるものです。OpenSSHサーバーは、制限付きシェルから制限なしシェルへの特権の昇格を許可しました。悪意のあるDHCPサーバーは、脆弱なDHCPクライアントでコードを実行できました。メッセージを処理するとき、Qmailは悪用を許可しました。IBM HMC制限付きシェルを悪用して、完全なbashシェルにアクセスすることができます。

バグの広範な性質、脆弱性の重大性、および悪用の急増により、Shellshockは「Heartbleed」と比較されることがよくあります。Heartbleedは、ユーザーの操作なしにメモリの内容をリークするOpenSSLの脆弱性でした。



Leave a Comment

ミュゼプラチナム、破産へ - 長年の実績、オーナー、そして何が起きてしまったのか?救済の道は?

ミュゼプラチナム、破産へ - 長年の実績、オーナー、そして何が起きてしまったのか?救済の道は?

大手脱毛サロンチェーン「ミュゼプラチナム」が、現在、破産という危機に瀕しています。2025年5月、複数の報道機関によって、同社を運営する株式会社MPHに対し、債権者である従業員らが破産手続きの申し立てを準備していることが報じられました。長年にわたり多くの女性に支持されてきたミュゼプラチナムに一体何が起こっているのでしょうか。

トゥン・トゥン・トゥン・サフール:2025年ラマダンのTikTokで爆発的人気のミーム

トゥン・トゥン・トゥン・サフール:2025年ラマダンのTikTokで爆発的人気のミーム

「トゥン・トゥン・トゥン・サフール(Tung Tung Tung Sahur)」は、2025年初頭にTikTokで爆発的に広まったバイラルミームで、イスラム教の聖なる断食月であるラマダンと密接に関連しています。

修正: Windows 11 でピン留めされていないアプリが再度表示される問題

修正: Windows 11 でピン留めされていないアプリが再度表示される問題

ピン留めが解除されたアプリやプログラムがタスクバーに再度表示される場合は、Layout XMLファイルを編集してカスタム行を削除できます。

Firefoxの自動入力から保存された情報を削除する方法

Firefoxの自動入力から保存された情報を削除する方法

WindowsおよびAndroidデバイス用の簡単な手順で、Firefoxの自動入力から保存された情報を削除します。

iPod Shuffleのソフトリセットとハードリセットの方法

iPod Shuffleのソフトリセットとハードリセットの方法

このチュートリアルでは、Apple iPod Shuffleのソフトリセットまたはハードリセットを実行する方法を示します。

AndroidでGoogle Playのサブスクリプションを管理する方法

AndroidでGoogle Playのサブスクリプションを管理する方法

Google Playには多くの素晴らしいアプリがあり、サブスクリプションを登録せずにはいられません。しかし、それが増えると、Google Playのサブスクリプションを管理する必要が出てきます。

Galaxy Z Fold 5でSamsung Payを使用する方法

Galaxy Z Fold 5でSamsung Payを使用する方法

ポケットや財布の中で支払い用のカードを探すのは本当に面倒です。近年、さまざまな企業が非接触型支払いソリューションを開発・発売しています。

Androidのダウンロード履歴を削除する方法

Androidのダウンロード履歴を削除する方法

Androidのダウンロード履歴を削除することで、ストレージスペースが増えます。以下の手順を実行してください。

Facebookから写真やビデオを削除する方法

Facebookから写真やビデオを削除する方法

このガイドでは、PC、Android、またはiOSデバイスを使用してFacebookから写真やビデオを削除する方法を説明します。

Galaxy Tab S9をリセットする方法

Galaxy Tab S9をリセットする方法

Galaxy Tab S9 Ultraを使っている間、時にはリセットが必要になる場合があります。ここでは、Galaxy Tab S9をリセットする方法を詳しく説明します。