web-dev-qa-db-ja.com

Shellshockの脆弱性を解決するためにcygwinにパッチを適用するにはどうすればよいですか?

コンピューターにcygwinをインストールしましたが、Shellshockの脆弱性から保護されていることを確認したいと思います。 Shellshockの脆弱性を修正するためにcygwinにパッチを適用するにはどうすればよいですか?

2
James Mertz

Shellshockの脆弱性は、bashパッケージに影響します。これを解決するには、bashの更新が必要です。 bash更新チャネル によると、バージョン4.1.10-4以下にはパッチが適用されていません。バージョン4.1.12-5以降は次のとおりです。

Bashの新しいリリースである4.1.12-5がアップロードされ、まもなくお近くのミラーに届きます。以前のバージョンの4.1.10-4を32ビットに、4.1.11-2を64ビットのままにします。

ニュース:
=====
これは、CVE-2014-6271を修正するためのアップストリームパッチを取得するマイナーな再構築です。パッチを適用しないままにしておくと、脆弱なバージョンのbashは、特別に細工された環境変数を介して任意のコードを実行でき、多くのリモートサービスを介して悪用される可能性があるため、アップグレードすることを強くお勧めします。


Cygwinでbashのバージョンを確認するには、次のコマンドを使用します。

echo $BASH_VERSION

次のようなものを取得して出力します。

4.1.17(9)-release

Cygwinでbashシェルを更新するには:

  1. インストーラーをダウンロードして、通常どおりに実行します。
  2. [パッケージの選択]ダイアログで、base-> bashを選択します(最新バージョンの場合はExpを選択します)。

    Cygwin Setup - Select Packages

  3. インストールを続行します

  4. Cygwinを起動し、上記と同じコマンドを使用して、バージョンが更新されたことを確認します。
3
James Mertz