Shellshock のバグが Linux、Mac OS X に影響、最初のパッチがリリース

ハッキング チーム Adob​​e Flash Windows セキュリティ エクスプロイト サイバー
14/9/26 午後 6:04 更新 ET、コンラッド・クラウチック氏: Red Hat の公式セキュリティ ブログによると、Bash の Shellshock バグに関連する問題に対処し、修正するように設計された追加のパッチがリリースされました。

その上で、Red Hat は「ほとんどのオペレーティング システムでパッチが利用可能である」と述べています。

おすすめ動画

Red Hatは続けて、最新のパッチがインストールされているシステム上のBashを標的としたエクスプロイトは把握していないと述べた。 これらの欠陥がなぜもっと早く発見されなかったのかについて、ブログ投稿では、Bash の穴は「目立たず」「ほとんど使用されていない」機能にあったと述べています。

関連している

  • この macOS のコンセプトは、Touch Bar と Dynamic Island の両方を修正します。
  • macOS Ventura の一般的な問題とその解決方法
  • Apple が WWDC で修正する必要がある MacOS の 4 つの厄介な問題

OS X ベースのシステムと、この脅威の結果としてシステムに生じるリスクに関しては、 Appleの担当者はこう述べたと伝えられている 「大多数の OS X ユーザーは、最近報告された bash の脆弱性の危険にさらされていない」と述べています。

オリジナルストーリー

サイバーセキュリティの世界ではヒット作が続いています。 上陸に対する最新の脅威は Shellshock と呼ばれ、Bash と呼ばれるものに影響を与えます。

Bash は「Bourne Again Shell」の略で、ピース ソフトウェアです。 Linux と OS X のコマンド プロンプトを制御します. 米国政府は、Bash の脆弱性は「Linux や Mac OS X などの Unix ベースのオペレーティング システム」に影響を与えると述べています。

米国コンピュータ緊急事態対応チームは、この欠陥により「リモートの攻撃者が影響を受けるシステム上で任意のコードを実行する可能性がある」と述べています。

関連している: サーバーとシステムが Bash の Shellshock 欠陥の影響を受けているかどうかを確認する方法

全国脆弱性データベース は、この問題の重大度を「10.0 HIGH」と評価しています。 その上、少なくとも 1 人のサイバー セキュリティ専門家は、熟練のハッカーにとって Bash の欠陥を悪用するのは難しくないと述べています。

「この脆弱性を利用すると、攻撃者はオペレーティング システムを乗っ取ったり、機密情報にアクセスしたり、変更を加えたりする可能性があります」とサイバー セキュリティ会社 Rapid7 の Tod Beardsley 氏は述べています。 ロイター通信に語った. 「Bash を使用しているシステムを使用している人は、すぐにパッチを導入する必要があります。」

この欠陥に対処するためにリリースされた最初のパッチには、それ自体に問題があることが判明し、最初に修正する予定だった問題を修正することができませんでした。 それによると、 Red Hat セキュリティ公式ブログ.

これに続いて、最初のアップデートによって引き起こされた間違いを修正する新しいパッチが適用されます。 ただし、Red Hat はユーザーに対し、新しいパッチが公開されるのを待つのではなく、バグのある元のパッチを適用することを推奨しています。

それは、Red Hat の最新のセキュリティ ブログ更新で述べられているように、欠陥のあるパッチに関連する問題は次のとおりであるためです。それほど深刻ではありません」、そして「そのパッチは現在開発中です。

その間、Apple はまだ Shellshock バグに対処する独自のパッチを発行していません。

編集者のおすすめ

  • macOS Sonoma がウィジェットを修正する方法、またはウィジェットをさらに悪化させる方法
  • 過去 20 年間の macOS の最高 (および最悪) バージョンのランキング
  • ハプティック Mac キーボードを初めて垣間見ることができるかも知れませんが、私はすでに気に入っています
  • DuckDuckGo の MacOS 用ベータ版ブラウザはプライバシーを最優先にします
  • 最新の Mac Monterey アップデートはいくつかの厄介なバグを修正します

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。