絖綛 N@i.jp  昨日:00058074
 今日:00012306
 総計:00904736
keywords
管理者専用
  Post   Add link   Control Panel 































新しいトピック
最新:04/16 19:55


新しいコメント
最新:07/28 16:47






管理人へMAIL

プライバシーポリシー

LS-VLのShellshock対応

バッファローからLinkStationのShellshock対応に関するメールが届いていました


 バッファローから、NAS製品(TeraStation・LinkStationシリーズ)におけるShellshock脆弱性に関するメールが届いていました。以下に一部を引用します。

 平素は弊社製品をご愛用いただき誠にありがとうございます。
弊社ホームページで情報公開しました"GNU Bashにおける
OSコマンドインジェクションの脆弱性"につきましてバッファローでは
TeraStation・LinkStationへの影響を調査しております。
「WEBサーバ機能をインターネットに公開する設定」をされているお客様は
本脆弱性の影響を受ける可能性がございます。調査が完了するまで
WEBサーバー機能を停止いただくか、インターネットへの公開を
停止してください。
調査完了次第、調査結果をメールで連絡させていただきます。
(2014年10月24日調査完了予定)

「WEBサーバ機能をインターネットに公開する設定」とは、

これの事でしょう。これでWebサーバ機能を「使用する」設定にしていて、かつWebホームページでCGIを使用しており、かつCGIの処理の延長でbashを呼び出している場合は、Shellshock脆弱性の影響を受ける事になると思われます。したがって、ユーザの使い方次第で影響を受ける事がある所まで判明しているわけですよね。
 それにしても、調査完了予定が10月24日ってのは遅過ぎでは?ここまで判明しているのなら、bashのパッチだけでも先出しすべきじゃないかなぁ。


< 過去の記事 [ 10月の 全てのカテゴリ リスト ] 新しい記事 >

2014 calendar
10月
1234
567891011
12131415161718
19202122232425
262728293031


掲示板
最新:08/15 17:19


GsBlog was developed by GUSTAV, Copyright(C) 2003, Web Application Factory All Rights Reserved.