Shellshock

コンピュータ

Shellshock

しぇるしょっく

Shellshockとは、コマンドラインインタプリタシェル)である「Bash」(Bourne Again SHell)に存在する脆弱性の通称。

初期のShellshockによる脆弱性CVE-2014-6271)が報告されて以来、Bashに関連する脆弱性は、さまざまな研究者によって発見されているが、この中で最も影響を与えているのがCVE-2014-6271であり、単に「Shellshock」という場合、CVE-2014-6271の脆弱性を指していることが多い。

ベンダーから最新のパッチプログラムを入手して、Bash適用し、最新のバージョンにアップデートすることで、この脆弱性を回避することができる。