GNU bash的漏洞对本公司产品的影响
已确认在GNU bash的环境变量的处理中存在漏洞。
通过使用此漏洞,有可能从外部执行任意代码。
本公司所提供的产品也有可能受到使用此漏洞的攻击。
此漏洞是OS级别的漏洞。
使用GNU bash的Linux以及UNIX的发行版本的客户,请尽快执行以下处理。
1. 使用GNU bash的补丁
2. 将GNU bash更改为替代的Shell
例) csh, zsh
有关解决此漏洞的补丁的使用方法,请参阅各个经销商的信息。
有关受此漏洞影响的GNU bash的版本等,请参阅JPCERT的提醒。
・有关GNU bash的漏洞提醒 : https://www.jpcert.or.jp/at/2014/at140037.html(日语)
相关链接
[JPCERT] 有关GNU bash的漏洞提醒 : https://www.jpcert.or.jp/at/2014/at140037.html(日语)
[CVE] CVE-2014-6271 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6271 (英语)
[CVE] CVE-2014-7169 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7169 (英语)
-- 适用对象 --------------------------------------------------------------
iWP/Web系统构建基础/WebPlatform/AppFramework
-----------------------------------------------------------------------------
FAQID:715
GNU bash的漏洞对intra-mart产品是否有影响?