Bash Vulnerability Shellshock (CVE-2014-7169)
2014年11月25日
危険度: 緊急
CVE識別番号: CVE-2014-7169
情報公開日: 9 25, 2014
概要
bashに存在する「Shellshock」脆弱性(CVE-2014-7169)
特定のバージョンのbashに存在する脆弱性により、攻撃者により感染コンピュータ上でコマンドが実行される可能性があります。Linux ディストリビューションが稼働しているサーバで、この脆弱性は遠隔からコードを実行することを可能にします。bash は、 Unix、Linux、また Mac OS X のほとんどのシステムで利用されています。この脆弱性の悪用はすでに広範囲で報告されています。トレンドマイクロは、このエクスプロイトコードの実際のペイロードとなる検体を確認しています。
この脆弱性は、バージョン4.3以上のすべてのbashに存在します。
対応方法
Trend Micro Deep Security DPI Rule Number: 1006256
Trend Micro Deep Security DPI Rule Name: 1006256 - GNU Bash Remote Code Execution Vulnerability