Appleが公式にbash脆弱性の修正パッチをリリース | あなたの人生を3倍豊かにするデジタルライフコンサルティング・サポート イクスフィアBlog

あなたの人生を3倍豊かにするデジタルライフコンサルティング・サポート イクスフィアBlog

分からない事があって当然!誰もが初めは初心者だったんだから…
でも、知らないと何万円も損をすることがあるんです…
このサイトはパソコンの直販、修理、改造、サポート等、パソコンに関する総合的なサービスを提供するイクスフィアのブログです。

Appleから公式にbashアップデートパッチがリリースされました。
対応OSはMountainLion、Lion、Mavericksそれぞれで配信されています。
下記の公式ページからダウンロード後、インストールして下さい。 なお、このパッチはApp Storeのアップデートには配信されていないようです
ね。

  Apple - Support - Downloads
Featured Downloads Browse by Product  OS X bash Update 1.0 – OS X Mavericks OS X bash Update 1.0 is ...
OSX公式bashアップデート


Appleも、個人ユーザーであればこの脆弱性は問題ないとのコメントを出していますが、この脆弱性を狙った攻撃は日に日に増しているようです。

bashの脆弱性でAppleがコメント、「デフォルトのOS Xは安全」 Mac OS Xにも使われている「bash」に重大な脆弱性が見つかった問題で、Appleがコメントを出した。 [鈴木聖子,ITmedia]

引用元:bashの脆弱性でAppleがコメント、「デフォルトのOS Xは安全」 - ITmedia エンタープライズ

bashの脆弱性を突く攻撃がさらに増大、重大性はHeartbleed以上 Metasploitのモジュールを含むコンセプト実証スクリプトが複数公開され、不正なトラフィックが大量に発生しているという。

引用元:bashの脆弱性を突く攻撃がさらに増大、重大性はHeartbleed以上 - ITmedia エンタープライズ
この脆弱性はwebサイト上のCGIスクリプトに悪意のあるコードを埋め込んで悪用することが可能なようなので、個人ユーザーでもリスクにさらされていると思いますが・・・
例えば、このbash脆弱性を悪用するコードを実行するコンピュータウィルスに感染させて、コンピュータを乗っ取ってしまい、個人情報や機密情報を盗み取るなんてことも出来ると思います。

個人ユーザーでもこのパッチは絶対に当てておくべきです。 乗っ取られてからでは遅いですよ!