記事へのコメント49

    • 注目コメント
    • 新着コメント
    ready-made
    ready-made 今回のbash脆弱性問題について

    2014/09/29 リンク

    その他
    tokkata
    tokkata RHEL6 の場合、bash-4.1.2-15.el6_5.2.(プラットフォーム名).rpm が一連の Bash 脆弱性対策の最終版になるようです。

    2014/09/27 リンク

    その他
    daybeforeyesterday
    daybeforeyesterday うーむ

    2014/09/26 リンク

    その他
    saitoudaitoku
    saitoudaitoku これか!

    2014/09/25 リンク

    その他
    yujin_kyoto
    yujin_kyoto なるほどね。

    2014/09/25 リンク

    その他
    namikawamisaki
    namikawamisaki  #ShellShock というハッシュタグがついていた。

    2014/09/25 リンク

    その他
    richard_raw
    richard_raw bashの環境変数に色々仕込むことができる脆弱性……。

    2014/09/25 リンク

    その他
    noradaiko
    noradaiko Bash specially-crafted environment variables code injection attack | Red Hat Security

    2014/09/25 リンク

    その他
    mumincacao
    mumincacao ふぇ・・・ CGI,system() 系の呼び出しもあうととか影響範囲がぱないのです・・・ imagemagick とか直接呼んでるの見た記憶もあるし...〆(´ロ`;【みかん

    2014/09/25 リンク

    その他
    f99aq
    f99aq 環境変数をごにょって子プロセスをbash経由で起こすと任意のコードが実行できてしまう…。

    2014/09/25 リンク

    その他
    hiromark
    hiromark うわぁ

    2014/09/25 リンク

    その他
    sonots
    sonots redhat さん捌けなくなってる?

    2014/09/25 リンク

    その他
    be-open
    be-open 503エラーで見れませんけど・・・。

    2014/09/25 リンク

    その他
    dekasasaki
    dekasasaki 最悪だ・・・。

    2014/09/25 リンク

    その他
    t-wada
    t-wada 最近発見された Bash の脆弱性、だいぶヤバイのでは……

    2014/09/25 リンク

    その他
    K2ICE
    K2ICE Bashの環境変数に脆弱性、致命的すぎる

    2014/09/25 リンク

    その他
    kuniharumaki
    kuniharumaki 今朝自宅サーバのbash更新されてたと思ったらこれか。やばす。

    2014/09/25 リンク

    その他
    FumblePerson
    FumblePerson コレやばいやつや…

    2014/09/25 リンク

    その他
    kwmr
    kwmr うーむ。

    2014/09/25 リンク

    その他
    kjw_junichi
    kjw_junichi こういうの毎度英語の勉強にと取っておくが、なかなか消化できないw

    2014/09/25 リンク

    その他
    stealthinu
    stealthinu bashに環境変数設定で実行まで出来てしまう大穴が… すごい大昔からの穴。しかもいろんな環境でこれいろんな攻撃が可能になりそう。昔からあるperlのcgiとかmod_cgiで動いてるのとかに対して攻撃が可能か?

    2014/09/25 リンク

    その他
    satojkovic
    satojkovic なんと…

    2014/09/25 リンク

    その他
    at_yasu
    at_yasu 環境変数に仕組む事で任意のコードを実行させることがでける

    2014/09/25 リンク

    その他
    bobbyjam99
    bobbyjam99 (ヽ´ω`)

    2014/09/25 リンク

    その他
    KoshianX
    KoshianX 1980年からって。CGIでユーザー入力を環境変数に入れてsystem()実行するようなプログラムがあると危険ということかな

    2014/09/25 リンク

    その他
    ngyuki
    ngyuki Bash の脆弱性、環境変数に細工をすることで任意のコードが実行できるらしい。cgi で system とかしている場合も危険っぽい、mod_php は cgi ではない(外部からくる値が環境変数ではない)ので大丈夫

    2014/09/25 リンク

    その他
    tmtms
    tmtms なにこれやばい

    2014/09/25 リンク

    その他
    masami256
    masami256 Arch Linuxはbash-4.3.024-2でfix #archlinux

    2014/09/25 リンク

    その他
    kouyan_h
    kouyan_h bashの環境変数からリモートで任意のコードが実行されてしまう脆弱性が発見された模様。これ広く影響ありそうで影響度は重大だね。サーバーを管理してる人は速やかにアップデートしたほうが良さそう。

    2014/09/25 リンク

    その他
    Magicant
    Magicant 規格にない拡張機能を組み込んで脃弱性にしてしまふ駄目っ子 Bash さん

    2014/09/25 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Bash specially-crafted environment variables code injection attack

    This article was originally published on the Red Hat Customer Portal. The information may no long...

    ブックマークしたユーザー

    • ING402014/11/05 ING40
    • kaki_k2014/09/29 kaki_k
    • ready-made2014/09/29 ready-made
    • waviaei2014/09/27 waviaei
    • tokkata2014/09/27 tokkata
    • lEDfm4UE2014/09/27 lEDfm4UE
    • mjtai2014/09/26 mjtai
    • labunix2014/09/26 labunix
    • tachesimazzoca2014/09/26 tachesimazzoca
    • drumsco2014/09/26 drumsco
    • zoidstown2014/09/26 zoidstown
    • daybeforeyesterday2014/09/26 daybeforeyesterday
    • y_uuki2014/09/26 y_uuki
    • maisenakajima2014/09/25 maisenakajima
    • unarist2014/09/25 unarist
    • flatbird2014/09/25 flatbird
    • saitoudaitoku2014/09/25 saitoudaitoku
    • yujin_kyoto2014/09/25 yujin_kyoto
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事