<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2014/09/29 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2014/09/29/</link>
    <description>Recent content in 2014/09/29 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 29 Sep 2014 11:50:30 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2014/09/29/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Shellshock</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20140929bash.htm</link>
      <pubDate>Mon, 29 Sep 2014 11:50:30 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20140929bash.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.us-cert.gov/&#34;&gt;US-CERT&lt;/a&gt;から&lt;a href=&#34;http://www.gnu.org/software/bash/bash.html&#34;&gt;Bash&lt;/a&gt;の&lt;a href=&#34;https://www.us-cert.gov/ncas/current-activity/2014/09/24/Bourne-Again-Shell-Bash-Remote-Code-Execution-Vulnerability&#34;&gt;Remote Code Execution Vulnerability&lt;/a&gt;が警告されている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;JVNVU#97219505: GNU Bash に OS コマンドインジェクションの脆弱性&#34; src=&#34;https://www.bravotouring.com/~yano/images/2014/20140929bash.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://jvn.jp/vu/JVNVU97219505/&#34;&gt;JVNVU#97219505&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;問題点は&lt;a href=&#34;http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2014-6271&#34;&gt;CVE-2014-6271&lt;/a&gt;と&lt;a href=&#34;http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2014-7169&#34;&gt;CVE-2014-7169&lt;/a&gt;の2件あり、&lt;a href=&#34;http://www.kb.cert.org/vuls/id/252743&#34;&gt;Vulnerability Note VU#252743&lt;/a&gt;によると前者は&lt;blockquote cite=&#34;http://www.kb.cert.org/vuls/id/252743&#34;&gt;env x=&#39;() { :;}; echo vulnerable&#39; bash -c &#34;echo this is a test&#34;&lt;/blockquote&gt;たったこれっぽっちのスクリプトで突けてしまう&lt;span class=&#34;Serious&#34;&gt;深刻な大穴&lt;/span&gt;らしいので、早急にアップデートしておきたい。&lt;/p&gt;&#xA;&lt;p&gt;家庭用のブロードバンドルーターやWebカメラなど影響を受ける機器はサーバに限らないので、今後国内各社のステータスが&lt;a href=&#34;http://jvn.jp/vu/JVNVU97219505/&#34;&gt;JVNVU#97219505&lt;/a&gt;に列挙されると思うが、&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20140610heartbleed.htm&#34;&gt;4～5月&lt;/a&gt;に発覚した&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20140424/553162/&#34;&gt;Heartbleed&lt;/a&gt;に匹敵する騒動になりそうな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITpro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/news/&#34;&gt;http://itpro.nikkeibp.co.jp/news/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20140424/553162/&#34;&gt;ITproまとめ - Heartbleed（心臓出血）&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/news/14/092601079/&#34;&gt;「Bash」に重大な脆弱性、Heartbleed以上に危険との見方も&lt;/a&gt; 2014年9月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/092600066/&#34;&gt;危なすぎるBashの脆弱性「Shellshock」、深刻な事態になる前に対策を：&lt;/a&gt; 2014年9月29日&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1409/25/news042.html&#34;&gt;「bash」シェルに重大な脆弱性、主要Linuxでパッチが公開&lt;/a&gt; 2014年9月25日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1409/26/news059.html&#34;&gt;bashシェルの修正パッチは不完全、脆弱性突く攻撃の報告も&lt;/a&gt; 2014年9月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1409/26/news129.html&#34;&gt;bashの脆弱性、追加の修正パッチも一部リリース&lt;/a&gt; 2014年9月26日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20140925_668487.html&#34;&gt;「bash」に危険度の高い脆弱性、修正パッチの適用と回避策の実施を&lt;/a&gt; 2014年9月25日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20140926_668706.html&#34;&gt;bashの脆弱性を狙う攻撃が発生、サーバー管理者は対策の実施を&lt;/a&gt; 2014年9月26日&#xA;&#x9;&lt;br/&gt;●GNU &lt;a href=&#34;http://www.gnu.org/&#34;&gt;http://www.gnu.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.gnu.org/software/bash/bash.html&#34;&gt;Bash&lt;/a&gt;&#xA;&lt;br/&gt;●Japan Vulnerability Notes &lt;a href=&#34;http://jvn.jp/&#34;&gt;http://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://jvn.jp/vu/JVNVU97219505/&#34;&gt;JVNVU#97219505: GNU Bash に OS コマンドインジェクションの脆弱性&lt;/a&gt; 2014年9月27日&#xA;&#x9;&lt;br/&gt;●US-CERT &lt;a href=&#34;https://www.us-cert.gov/&#34;&gt;https://www.us-cert.gov/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://www.us-cert.gov/ncas/alerts/TA14-268A&#34;&gt;GNU Bourne-Again Shell (Bash) ‘Shellshock’ Vulnerability (CVE-2014-6271, CVE-2014-7169)&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.us-cert.gov/ncas/current-activity/2014/09/24/Bourne-Again-Shell-Bash-Remote-Code-Execution-Vulnerability&#34;&gt;Bourne-Again Shell (Bash) Remote Code Execution Vulnerability&lt;/a&gt; 2014年9月24日&#xA;&#x9;&lt;br/&gt;●CERT Knowledgebase &lt;a href=&#34;http://www.kb.cert.org/&#34;&gt;http://www.kb.cert.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.kb.cert.org/vuls/id/252743&#34;&gt;Vulnerability Note VU#252743 - GNU Bash shell executes commands in exported functions in environment variables&lt;/a&gt; 2014年9月27日&#xA;&#x9;&lt;br/&gt;●National Vulnerability Database &lt;a href=&#34;http://nvd.nist.gov/&#34;&gt;http://nvd.nist.gov/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2014-6271&#34;&gt;CVE-2014-6271&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2014-7169&#34;&gt;CVE-2014-7169&lt;/a&gt;&#xA;&lt;br/&gt;●Wikipedia &lt;a href=&#34;http://ja.wikipedia.org/wiki/&#34;&gt;http://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E3%83%8F%E3%83%BC%E3%83%88%E3%83%96%E3%83%AA%E3%83%BC%E3%83%89&#34;&gt;ハートブリード&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://ja.wikipedia.org/wiki/Bash&#34;&gt;Bash&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
