危険度: 緊急
  CVE識別番号: CVE-2014-7169
  情報公開日: 9 25, 2014

  概要

bashに存在する「Shellshock」脆弱性(CVE-2014-7169)

特定のバージョンのbashに存在する脆弱性により、攻撃者により感染コンピュータ上でコマンドが実行される可能性があります。Linux ディストリビューションが稼働しているサーバで、この脆弱性は遠隔からコードを実行することを可能にします。bash は、 Unix、Linux、また Mac OS X のほとんどのシステムで利用されています。この脆弱性の悪用はすでに広範囲で報告されています。トレンドマイクロは、このエクスプロイトコードの実際のペイロードとなる検体を確認しています。

この脆弱性は、バージョン4.3以上のすべてのbashに存在します。

  対応方法

  Trend Micro Deep Security DPI Rule Number: 1006256
  Trend Micro Deep Security DPI Rule Name: 1006256 - GNU Bash Remote Code Execution Vulnerability

  その他の関連情報