iyuichiの私的開発ログ

渋谷で働くWebエンジニアのログ. Java, Android, iOS, Docker, GCP, AWS, ゲーム開発

bashの脆弱性 - Shellshock

bash脆弱性が発見されちまたではちょっとした騒動です。

先日ssh脆弱性Heartbleed並みかそれ以上とも言われているようです。

ということで、早速このサーバでも念のためパッチを適用しました。

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

bash: 警告: x: ignoring function definition attempt

bash: `x' の関数定義をインポート中にエラーが発生しました

this is a test

これでひとまずOKかな。

[ogp]http://www.atmarkit.co.jp/ait/articles/1409/26/news071.html[/ogp]

[ogp]http://d.hatena.ne.jp/Kango/20140925/1411612246[/ogp]