翻訳と辞書
Words near each other
・ 2014年ガルデナスプリング杯
・ 2014年クリスタルスケート
・ 2014年クリミア住民投票
・ 2014年クリミア危機
・ 2014年クリミア危機のタイムライン
・ 2014年コモンウェルスゲームズ
・ 2014年コモンウェルスゲームズにおけるボクシング競技
・ 2014年ゴールデンスピン
・ 2014年ゴールデンベア
・ 2014年サンタクロース杯
2014年シェルショック脆弱性
・ 2014年シドニー人質立て籠もり事件
・ 2014年シンガポールグランプリ
・ 2014年スケートアメリカ
・ 2014年スケートカナダ
・ 2014年スケートカナダオータムクラシック
・ 2014年スコットランド独立住民投票
・ 2014年スペイングランプリ
・ 2014年スロバキア大統領選挙
・ 2014年ソチオリンピックメダリスト一覧


Dictionary Lists
翻訳と辞書 辞書検索 [ 開発暫定版 ]
スポンサード リンク

2014年シェルショック脆弱性 : ミニ英和和英辞書
2014年シェルショック脆弱性[2014ねんしぇるしょっくぜいじゃくせい]
=====================================
〔語彙分解〕的な部分一致の検索結果は以下の通りです。

: [ねん, とし]
  1. (n-adv,n) year 2. age 
脆弱 : [ぜいじゃく]
  1. (adj-na,n) frail 2. brittle 3. fragility
脆弱性 : [ぜいじゃくせい]
 (n) vulnerability
: [なよなよ]
 【名詞】 1. weak 2. delicate 3. supple

2014年シェルショック脆弱性 : ウィキペディア日本語版
2014年シェルショック脆弱性[2014ねんしぇるしょっくぜいじゃくせい]
2014年9月に公表されたBashについての一群の脆弱性(CVE-2014-6271

等)の発見は、俗にシェルショックShellshock)と呼ばれている。
関連して6つの脆弱性が登録された。
これらの脆弱性のうち当初の主要なものは遠隔(リモート)からコマンドの実行を許してしまうものであり、直接的または間接的にBashスクリプトを実行しているサーバに対して巧妙に細工されたデータを注入することによって再現する。
この脆弱性は、影響範囲が広いのみならず、悪用することが容易であり、また悪用された場合の被害も大きいため深刻である


2014年9月12日、発見者のStéphane Chazelasは、Bashのメンテナー(保守者)であるシェト・ラメイに連絡し、セキュリティ専門家と共に修正プログラムも開発した

後日、関連する他の脆弱性(CVE-2014-7169

等)も発見された
。 
== 背景 ==
Bashは、様々なUnixベースのシステムにおいてコマンドラインやコマンドスクリプトを実行するプログラムとして使われている。
典型的な用例として、Linuxで動作しているWebサーバのCGIスクリプトの処理をbashが担っているケース、OpenSSHサーバがもつForceCommand機能に処理させるケース等が挙げられる。
最初に登録された3つの脆弱性のうち、主要なもの(CVE-2014-6271)は、Bashシェルにある環境変数で関数を定義できる機能に起因して、悪意あるコマンドを注入できてしまうものであった。
2014年9月24日、当初の主要な脆弱性(CVE-2014-6271)を解消するために修正プログラムが用意されたが、これでは想定されるすべての脅威に対応できていないことが判明して、同日に別の脆弱性(CVE-2014-7169)として登録された。
2014年9月25日、関連する脆弱性が2つ(CVE-2014-7186とCVE-2014-7187)追加登録され、翌2014年9月26日、これらがサービス不能に陥る脆弱性であることが公表された。
2014年9月27日、それまで内容が公表されていなかった当初からの2つの脆弱性(CVE-2014-6277とCVE-2014-6278)について、それぞれの概要が公表された。

抄文引用元・出典: フリー百科事典『 ウィキペディア(Wikipedia)
ウィキペディアで「2014年シェルショック脆弱性」の詳細全文を読む




スポンサード リンク
翻訳と辞書 : 翻訳のためのインターネットリソース

Copyright(C) kotoba.ne.jp 1997-2016. All Rights Reserved.