ZDNet Japan Brand Site:
ZDNet Japan
builder

IBM AIXにDOS攻撃など複数の脆弱性

9月6日(現地時間)、デンマークのSecuniaはIBM AIXについて複数の脆弱性が存在することを明らかにした。

原井彰弘  2007年9月7日 20時17分

 9月6日(現地時間)、デンマークのSecuniaはIBM AIXについて複数の脆弱性が存在することを明らかにした。

 今回発表された脆弱性は3つ。対象となるのは、AIX 5.x系列のOS。危険度は5段階の下から2番目「Less critical」。悪意を持ったローカルのユーザによって、システムファイルの削除、DoS(Denial of Service)攻撃や不正な権限の取得が行われる可能性がある。詳細は次の通り。

  • fcstatやibstatなどの複数のコマンドに、バッファオーバーフローを引き起こすバグが存在し、root権限で任意のコードを実行できる可能性がある。
  • perfstatシステムコールにおいてユーザの権限がチェックされない場合があり、システムのハングアップを引き起こす可能性がある。
  • invscoutコマンドに入力値の検証に関するバグがあり、システムファイルの削除を引き起こす可能性がある。

 IBMのサイトにて現在一部のパッチが公開されており、残りのパッチも順次公開される予定なので、利用者は注意されたい。

関連情報

「セキュリティ」 のバックナンバー

http://japan.zdnet.com/news/sec/story/0,2000056194,20356048,00.htm
IBM AIXにDOS攻撃など複数の脆弱性

ZDNet Japan Essential Topic

ZDNet Japanからのお知らせ

Intel Video Series

sponsored by Intel
  • 11. Lock分析とWait分析
    この3分間のビデオでは、アプリケーションのクリティカルセクションを分...
  • 12. 高度な診断
    この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »