bash脆弱性問題とは?

コマンドラインインタプリタ(「シェル」とも呼ばれる)である「Bash」(Bourne Again SHell)に存在する、20余年来のバグが2014年9月に公にされたのを皮切りに、Bashにおける関連のバグが次々と発見され、わき起こった騒動。Shellshockとも言う。

Bashシェルは、「Linux」系の大半、「UNIX」系の多く、「BSD」系のいくつか、そしてAppleの「OS X」(10.3以降)を含む、多くのOSのデフォルトのコマンドラインインタプリタとして広く配布されている。また「Windows」から「Android」まで、他の多くのシステムでも使われている可能性があるが、こうしたシステムでは、デフォルトでインストールされたり、使用されたりはしていない。

初期のShellshockバグ(「CVE-2014-6271」)が報告されて以来、Bashにおける関連のバグが、さまざまな研究者によって発見されている。この中で最も影響を与えているのが依然としてCVE-2014-6271である。

バグはBashの解析コードに存在する。Bashが、その初期化シーケンスの間に、環境変数の解析をする方法の中にエラーがある。環境変数を操作できるあらゆるものが、この脆弱性に対する攻撃ベクトルになる可能性がある。

関連記事

キーワードアクセスランキング

  1. 1 日本株展望

    IT企業の戦略や業績、顧客動向はマクロとしての経済のゆくえに影響を受けざるを得ない。重要な指標の1つと言える日本株の指数の先行きについて解説...(続きを読む)

  2. 2 スプリント

    アジャイル開発プロジェクト管理用語。イテレーションに似たスクラムベースのアジャイル開発方式(続きを読む)

  3. 3 制約条件

    プロジェクト管理用語として使用する場合、プロジェクトチームの制御が及ばない制限のことを指す。これらは管理される必要があるが、必ずしも問題であ...(続きを読む)

  4. 4 ユーザーストーリー

    アジャイル開発におけるプロジェクトの要求事項のことだ。ユーザーストーリーは、特定の要求事項の「誰が」「何を」「どうして」という要素を定義する...(続きを読む)

  5. 5 企業買収

    ある企業が他社の株を支配的な保有数まで買い占めること。(合意による)友好的な場合もあれば、(合意を伴わない)敵対的な場合もある。...(続きを読む)

  6. 6 リレーショナルデータベース(RDB)

    すべてのデータを表(テーブル)形式(行と列)で表現するデータ管理方式を持つデータベース。 (リレーショナルデータベースの)“リレーション”...(続きを読む)

  7. 7 Microsoft Inspire

    米Microsoftがパートナー向けに展開するイベントで、2017年は米国ワシントンD.C.で開催した。2016年までは「Micros...(続きを読む)

  8. 8 サプライチェーンマネジメント(SCM)

    原材料の供給から商品が顧客に販売されるまでのプロセス(サプライチェーン)を最適化し、経営効率を高めるための管理手法。またはそのための情報シス...(続きを読む)

  9. 9 インメモリデータベース

    データをディスクではなくメモリから呼び出すことにより、高速な処理を実現する技術をともなったデータベース管理システム。通常コンピュータではディ...(続きを読む)

  10. 10 オーケストレーション

    システムを構成するプラットフォームやミドルウェア、サービス、アプリケーション、管理ツールなどの設定や管理を自律的に連携させること。...(続きを読む)

注目のキーワード

バーンダウンチャート
イテレーション単位でプロジェクトの時間と残り作業量をグラフ化した...
続きを読む
ビッグデータ
企業内外の膨大なデータから有益な情報を見つけ出そうという動きを「ビッグデータ」という。企業の内側...
続きを読む
SaaS
「Software as a Service」の略称。Salesforce.comが提供する顧客情報管理システム(CRM)「Salesforce ...
続きを読む
プロジェクトチーム
プロジェクトチームは、プロジェクトの成果物に取り組むよう割り当てられた、フルタイムおよびパートタ...
続きを読む
データブローカー
消費者の情報を収集し、ほかの組織に販売する企業。
続きを読む

キーワード解説とは

SpecialPR

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]