TODOS・何でも情報交換TOPから是非ご覧ください。
一番下の投稿フォームへ > スレッド一覧 > 記事閲覧
シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性
日時: 2014/09/28 09:39
名前: りり

★★★何でも質問・相談★★★ ( No.494 )で、2014/09/27 13:12にo6asanさんから次の投稿がありました。

>Bash の話が NHK BS のニュースで出てて,驚きました。いや,一般のニュースでこれだけ
素早いとは,という意味です。

>あらかたパッチは出ているようですが,UNIX/ LINUX系のサーバのところの対応はどうでしょうか。
NHK では言ってませんでしたが,MacOS Xも関係あるんですね。知らなかった。

>http://goo.gl/Wjan4G
なんだそうです。

これにレスが続き、大きな話題になりそうなので、こちらにスレッドを独立させます。

以下、★★★何でも質問・相談★★★から、関連の書き込みを移動させますので、時間の表記が戻ると思いますが、よろしくお願いします。
メンテ

*TODOS・何でも情報交換・TOP*<スレッドPage> 最新 | 4 | 3 | 2 | 1 |

Re: シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性 ( No.31 )
日時: 2014/10/10 14:26
名前: くりくり

こんにちは

こんなところにも余波が

TCP 10000番ポートへのスキャンの増加に関する注意喚起
http://www.jpcert.or.jp/at/2014/at140038.html

会社もVPSもsshでのログインが出来なくなった場合に備えてwebminをインストールしてます。
もっとも最新バージョンにアップデータしてるんで問題ありませんけどね。
メンテ
Re: シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性 ( No.32 )
日時: 2014/11/10 20:20
名前: くりくり

o6asanさん
今晩は

->> くりくりさん
>Webmin で思い出しましたが,bash騒ぎの後, port10000狙いが激増したというニュースがありましたね。
>少しは落ち着いたんでしょうか

そういえばwebminもありましたね(笑)
おかげさまで、何もなく落ち着いていますよ。

この後poodleで、マイクロソフトの脆弱性とドメインハイジャックですから
すっかり忘れていました(笑)
メンテ
Re: シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性 ( No.33 )
日時: 2015/02/27 08:43
名前: くりくり

「ShellShock」攻撃が再び - 脆弱なウェブサーバをボット化
http://www.security-next.com/056300

攻撃が増えてるそうです。
対策してないサーバーとかあるのかな?
メンテ
Re: シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性 ( No.34 )
日時: 2015/02/28 08:22
名前: りり

脆弱なウェブサーバというと、個人サーバだけではなく、怪しい業者サーバもありますかね?
メンテ
Re: シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性 ( No.35 )
日時: 2015/02/28 13:08
名前: くりくり

ありますよ。共有サーバーですが
うちが借りてる所ですかね。
OSとか古そうですからサポートとかきれてるとおもいます。
メンテ
Re: シェルプログラムbashにてリモートから任意のコードが実行できる脆弱性 ( No.36 )
日時: 2015/03/01 07:23
名前: りり

日立が詳しく書いていますね。
http://www.hitachi.co.jp/hirt/publications/hirt-pub14011/index.html

Web サーバ上の CGI プログラム経由で脆弱性を悪用されてしまった場合の例のgifアニメがリアルです。

小忠実に対策していないサーバは、心配ですね。
メンテ

*TODOS・何でも情報交換・TOP*<スレッドPage> 最新 | 4 | 3 | 2 | 1 |

楽しい交流と情報交換のTODOS・アップローダーも用意。ぜひTOPからもご覧ください。
ご参考になりましたら、お気軽に一筆お書き込みくださいませ。
題名 スレッドをトップへソート
名前
画像添付
JPEG
GIF
PNG



参照ボタンを押して、PCの画像を指定ください。3枚まで指定できます。縮小画像はクリックで拡大されます。
パスワード (好きなパスワードを。投稿後、右下のスパナマークをクリックし、そのパスワードを入れて修正できます。)
コメント

   クッキー保存
スレッドTOPへ***スレッド一覧