ZDNet Japan Brand Site:
ZDNet Japan
builder

Sambaのルートアクセスの脆弱性を検証--NTTデータ・セキュリティ

NTTデータ・セキュリティは、Sambaのルートアクセスの脆弱性に関する検証レポートを公開した。この結果、悪意あるユーザーにオンラインクラックを実施され、システムへのさらなる制御の奪取を許す危険性があるとしている。

吉澤亨史  2009年1月9日 19時59分

 NTTデータ・セキュリティは1月8日、Sambaにおけるルートアクセス脆弱性再現性について検証したと発表した。Sambaのバージョン3.2.6以前の環境において、Sambaへログインしたユーザー権限ターゲットシステムのすべてのディレクトリおよびファイルアクセスされる脆弱性が発見されたことを受けて実施した。

 「Samba 3.2.6」がインストールされた「Red Hat Enterprise Linux Server 5」をターゲットシステムに、この脆弱性を利用したリクエストを送信してシステムのルートディレクトリアクセスを試みた。

 この結果、ターゲットシステムに存在するユーザーの一覧を取得できた。このことから同社では、悪意あるユーザーSSHなどから当該ユーザーに対するオンラインクラックを実施され、システムへのさらなる制御奪取許す危険性があるとしている。なお、この脆弱性を解消する修正パッチおよび修正バージョンSamba 3.2.7)がベンダーからリリースされている。

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20386306,00.htm
Sambaのルートアクセスの脆弱性を検証--NTTデータ・セキュリティ

Intel Video Series

sponsored by Intel
  • 3.Composer概要
    Intel Parallel Studioの一部であり、並列プログラムを実装するために役...
  • 4. Inspector概要
    Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »