CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

新たな脆弱性、あなたのWebサーバーは大丈夫!?

投稿日:2014年10月2日 更新日:

コンピュータ、ネットワーク機器に脆弱性が見つかるたびに、その対処などのフォローが必要になる。。
Windowsの場合は、「Windows Update」というプログラムで自動的に対処ファイルがインストールされたりするが(シャットダウン時に たまに「○○個のファイルをインストール中」などと表示され、急いでるのになかなか電源が落ちずにイライラした経験もおありだろう。。(^^;

AH021_L-s

繰り返しみつかる脆弱性と、その対処

Windowsのように自動的に対処してくれる場合は それにまかせておけば良いのだが。。(ただ、たまにその対処ファイルに致命的な不具合があったりするが。。 > ね、マイクロソフトさん…)
※致命的な例はこちら > Windows updateで、PCが起動しなくなる!!

自分で対処が必要なケースも

Linux系OSのBashに脆弱性

9月の下旬、Webサーバー等で多く使用されているUNIX/Linux系OSの「Bash」というソフトに重大な脆弱性がみつかった! との情報が駆けめぐった。(という表現はちと大げさか。。(^^; 一般のニュースにはほとんど登場してないが、業界の中ではかなりアナウンスされて それなりのインパクトがあった。)

この件は、サーバー管理を行っている人にとっては、自分の管理するサーバーが対象か否か調査して、必要であれば自分で対処する必要があったりする。

当社ではお客様のサイトを自社で管理するWebサーバーで運用してたりするので、管理するサーバーを一つ一つ調査していった。
まぁ、このBashの例はサーバーという、一般のユーザーにはほとんど無関係のものではあるが、、

Bashの脆弱性「Shellshock」

ちなみに このBashの脆弱性はこちら > 危なすぎるBashの脆弱性「Shellshock」、深刻な事態になる前に対策を

以下、記事の冒頭を引用

2014年9月25日以降、LinuxなどのUNIX系OSの多くに含まれるソフトウエア「GNU Bash(以下、bash)」に、非常に危険な脆弱性が見つかった(関連記事:「Bash」に重大な脆弱性)として、OSベンダーやセキュリティベンダーなどが注意を呼びかけている。

御社のWebサーバーは大丈夫でしょうか?
気になるようでしたら、一度管理者に問い合わせてみては?

-業界・技術情報
-,


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

サイトのモバイル比率調べたら意外な大差が!業種によってこんなにも差があったアクセス分析結果

いろいろな業種でモバイル比率を比較! 近年、スマートフォンの普及率がどんどん高くなっているのはご承知の通り。 サイト制作も「モバイルファースト」と言って、携帯端末向けサイトをより重要視する傾向も一段と …

no image

今日の朝礼:2012/01/06(金)「Webサイトのクチコミについて」

当社の朝礼は輪番制で日替わりで当番が替わる。 従来は、当番が指定図書の一節を読み感想を述べる方式だったが、昨年末より3年くらい前のスタイル(フリースピーチ)に戻した。 — で、今朝はワタシ …

便利な小ワザ:よく使うフォルダを仮想ドライブにしちゃおう!

Windowsの「仮想ドライブ」が意外と便利! よく使うフォルダは「仮想ドライブ」にしておくと、簡単にアクセスできて便利! 例えば、LAN環境で繋がっている共用フォルダなど、エクスプローラの「ネットワ …

新手のスパム!Analyticsの解析で「social-buttons.com」からのReferralが大量にきてる!

アクセス数が増えて喜んでいたら。。 Google Analytics でお客様のサイトを分析していたら、参照元が「social-buttons.com / referral」からのアクセスが大量に来て …

請負契約に関する消費税増税の扱い

ソフトウェア等 請負契約の経過措置 弊社では、ホームページ制作やシステム開発等を請け負い(依託され)、構築・納品していますが、契約日から納品日まで概ね数ヶ月を要します。 そのため契約日と納品日の関係で …