sendmailに脆弱性、JPCERT/CCが注意呼びかけ
JPCERTコーディネーションセンターは、sendmailに脆弱性があるとして、対策済みバージョンへのアップデートか、パッチを適用するよう注意を呼びかけている。
対象となるバージョンは、sendmail 8.13.5 およびそれ以前。問題となっている脆弱性に攻撃を受けた場合、sendmailを実行しているユーザー権限で任意のコードが実行される可能性があるという。
同社では、インターネットのアクセス状況を定点観測しているが、同脆弱性を狙った 25ポートや587ポートへのスキャン増加は3月22日の時点では、確認していないとしている。
JPCERTコーディネーションセンター
http://www.jpcert.or.jp/
(Security NEXT - 2006/03/24 )
ツイート
PR
関連記事
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
