ネットワーク監視ツール「Nagios Plugins」にシステムアクセスの脆弱性

荒浪一城 2007年10月10日 09時31分

  • このエントリーをはてなブックマークに追加

 8日(デンマーク時間)、Secuniaはネットワークの監視ツール「Nagios Plugins」にシステムアクセスの脆弱性が発見されたと公表した。

 この脆弱性の原因となる境界エラーのため、HTTPの"Location:"ヘッダー情報を処理するとき、check_http.cでの"redir()"関数の中でバッファオーバーフローが引き起こされる。攻撃が成功すると、悪意がある接続をウェブサーバーにもたらすとのことだ。

 影響度は、5段階中上から2番目の「Moderately critical」に位置づけられている。

  • 影響を受けるバージョン:
    • Nagios Plugins 1.x
  • 解決策:
    • Nagios Plugins バージョン 1.4.10にアップデートすること
  • このエントリーをはてなブックマークに追加
関連キーワード
セキュリティ

関連ホワイトペーパー

SpecialPR

  • ビジネスの継続的な成長を促す新たなITのビジョン

    多くの企業においてITに求められる役割が、「守り」のコスト削減から「攻め」のビジネス貢献へとシフトしつつある。その中でIBMが提唱する新たなビジョンEnterprise Hybrid ITとは?

  • デジタル変革か?ゲームセットか?

    デジタルを駆使する破壊的なプレーヤーの出現、既存のビジネスモデルで競争力を持つプレイヤーはデジタル活用による変革が迫られている。これを読めばデジタル変革の全体像がわかる!