
netagent-blog.jp
NetAgent Official BlogX='() { :;}; echo vuln' bash -c 'echo'. 参考: GNU bash の脆弱性に関する注意喚起. Webサーバのアクセスログから () { という文字列を含むリクエストが存在していないかを調べます。 Root@www httpd]# grep '() {' access log. 2xx1xx.2xx.7x - - [25/Sep/2014:07:15:16 0900] "GET / HTTP/1.0" 200 2217 "() { :; }; ping -c 11 2xx.***.***.7x" "shellshock-scan (http:/ blog.* * * * *.com/2014/09/bash-shellshock-scan-of-internet.html)". Execやshell exec、sysytem、proc open といった明示的に外部コマンドを起動する関数の呼び出しだけでなく、メール送信のために広く利用されている mail 関数や mb send mail 関数も内部的にシェルを起動しているため、今回のbashの脆弱性の影響を受けます。
http://www.netagent-blog.jp/
SOCIAL ENGAGEMENT