The FreeBSD Projectは23日(協定世界時)、FreeBSD-SA-08:12.ftpdとFreeBSD-SA-08:13.protoswという2件のセキュリティ勧告を発表した。どちらの脆弱性もデフォルトで有効になる機能ではないため使っていない場合には問題ないが、機能を有効にしている場合には深刻な問題につながる可能性がある。どちらの問題もサポートされているすべてのリリースバージョンに影響がある。
ftpd(8)はベースシステムにマージされている汎用目的のFTPサーバだが、今回ftpd(8)に特定のコマンドを使うことでクロスサイトリクエスト偽装攻撃に使われる可能性があることが明らかになった。ftpd(8)はデフォルトでは有効になっていないサービス。明示的にftpd(8)を有効にしている場合には対応が必要。
もう一つの脆弱性はng_socketカーネルモジュールとng_bluetoothカーネルモジュールに適切に初期化されていない関数ポインタが存在することで引き起こされる。この脆弱性を利用されるとローカルユーザに任意のコード実行を可能にするほかroot権限の剥奪、Jailからの離脱などが可能になる。ng_socketもng_bluetoothもデフォルトで読み込まれるモジュールではないため明示的にカーネルに組み込んであったり読み込ませているのでなければ影響はない。
| FreeBSD、起動後5分間の脆弱性発見 [2008/11/27] |
| BINDにキャッシュポイズニング脆弱性、迅速なアップデートを [2008/7/15] |
| FreeBSD 2件のセキュリティ報告、端末テキスト漏洩とメモリ上書き [2008/1/15] |
| FreeBSD 2件のセキュリティ報告、gtarファイル上書きと乱数脆弱性 [2007/12/1] |
| FreeBSD、OpenSSLモジュールのバッファオーバーフローを修正 [2007/10/4] |
| FreeBSDセキュリティアラート3件報告 - 管理者は迅速な対応を [2007/8/2] |
| FreeBSD SA 1件 -IPv6に機能上の危険性、デフォルトの動作を変更 [2007/4/28] |
| ベースに取り込まれたFreeBSD Updatesクライアントに不具合 [2007/3/15] |
| FreeBSD、OpenSSHモジュールに複数の脆弱性報告 [2006/10/2] |
| 影響大、直ちに対策を - FreeBSD、OpenSSLモジュールに複数の脆弱性報告 [2006/9/29] |
| FreeBSD SA 1件 - gzipモジュールに複数の脆弱性 [2006/9/20] |
| FreeBSD SA 2件ただちに対策を - BIND9 DoS、OpenSSLシグネチャ不正検証 [2006/9/7] |
| FreeBSD ppp(4)ドライバにおけるバッファオーバーフロー報告 [2006/8/24] |
| FreeBSD SA 1件 - 不正マルチパートMIMEメッセージによるsendmail配信不全 [2006/6/15] |
| FreeBSD SA 2件 - ypserv(8)アクセス制御/smbfsにおけるchroot(2)制御不全 [2006/6/1] |
| FreeBSDに1件のセキュリティアドバイザリ - FPU情報漏洩 [2006/4/20] |
| FreeBSDに3件のセキュリティアドバイザリ - sendmailとIPsec、OPIE関連 [2006/3/24] |
| FreeBSDに2件のセキュリティアドバイザリ - sshとnfs関連 [2006/3/3] |
| アイシンの最新安全運転システム - 車両周辺・後方障害物監視、わき見・居眠り判断 [10:30 5/28] |
| ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] |
| 東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] |
| 日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] |
| 【レポート】クラウド/モバイル/ビッグデータ時代に求められるUIとは - TOBESOFT 金代表 [09:00 5/28] |
|
凸版とサイバーエージェント、ゲーミフィケーション活用の新プロモーション [11:00 5/28] ビジネスPC |
|
三洋、デジカメ/ムービーカメラ事業の国内部門を別会社化 [10:55 5/28] 経営 |
|
[女子バレー]ロンドン五輪決定 日本対セルビア戦 視聴率23.3% 瞬間最高31.6% [10:51 5/28] エンタメ |
|
パナソニック、タリーズコーヒーやスリーエフにワイヤレス充電パッド導入 [10:41 5/28] 経営 |
|
不正コピー問題で和解した信州大学に、調査漏れの不正利用が発覚 [10:39 5/28] ネット |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。