大手Linuxディストリビューション"Red Hat Linux"のセキュリティアップデートパッチを装ったバックドア作成プログラムが発見された。同ディストリビューションの配布元である米Red Hatでは23日(現地時間)までにウェブサイトなどでの警告を行っている。
このプログラムは、同社をかたる"RedHat Security Team"の署名がされメールによって流布されている。メールでは、Linuxのファイル操作コマンドである"ls"と"midir"に、"root"権限で任意のプログラムを実行できる脆弱性が発見されたのでパッチをダウンロードして適用するように、と指示しているが、パッチは実際にはバックドア作成プログラムとなっている。
Red Hatのオフィシャルなセキュリティ情報は"secalert@redhat.com"のアドレスから、登録されたユーザにのみ送付され、今回のように不特定多数に配布されることはない。また、オフィシャルなメールにはGPGによる署名がされている。パッチ自体もGPG署名されたrpm形式で配布される。
OSやソフトウェアベンダを装ってウイルスなどを配布する手口は珍しくない。以前にもWinows XPの開発元である米Microsoftを装って"Sober.D"を配布するメールが横行した。アップデートプログラムの実行前にはウェブサイトなどでのオフィシャルな情報確認を行い、電子署名などのチェックを怠らないようにしたい。rpmの電子署名は"rpm --checksig -v [file]"のコマンドで確認できる。
| MSからの警告を装うウイルス「Sober.D」 [2004/3/9] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[小栗旬]映画監督役「なんか不思議」 映画「キツツキと雨」初日舞台あいさつ [15:35 2/11] エンタメ |
|
ラズウェル細木サイン入り、土用丑の日カレンダーが抽選で [15:20 2/11] ホビー |
|
【女性編】バレンタインチョコをあげたい芸能人ランキング [15:00 2/11] ライフ |
|
【男性編】バレンタインチョコをもらいたい芸能人ランキング [15:00 2/11] ライフ |
|
[戸田菜穂]第1子女児を出産 「感動でいっぱい」春にも仕事復帰 [14:51 2/11] エンタメ |