こんにちは、鯨井貴博@opensourcetechです。 先日、RedhatよりBashに関する脆弱性がアナウンスされました。 https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/ https://access.redhat.com/solutions/1207723 内容としては、 bashを使用しているサーバなどへのリモートアクセスなどの際に、 環境変数などを指定する事が出来るbashの機能に起因しており、 通常は適用されるアクセス制限などを回避してコマンド等を実行出来てしますというものです。 これに便乗して、 httpd(Webサーバ)におけるCGIやSSH通信などでも同様の事が実施出来てしまうとの事。 Redhat5