サーバ管理ツール「Webmin」のWindows版に深刻な脆弱性
サーバの統合管理ツール「Webmin」のWindows版に脆弱性がみつかった。情報処理推進機構などは最新版へ移行するよう注意を呼びかけている。
同ソフト上に「OSコマンドインジェクション」の脆弱性が見つかったもの。悪意あるユーザーがログインし、不正なURLを送信した場合、任意のOSコマンドが実行することができる。攻撃を受けた場合、情報漏洩や改ざん、不正ソフトのインストールなどが行われる可能性がある。
同機構では、今回見つかった脆弱性について3段階中もっとも深刻度が高い「危険」としており、脆弱性が解消した同1.370以降へアップグレードするよう注意を呼びかけている。
情報処理推進機構
http://www.ipa.go.jp/
(Security NEXT - 2007/10/03 )
ツイート
PR
関連記事
教育補助員が持ち出した課題プリントを紛失 - 都立高
委託先事業者がメールを誤送信、メアド流出 - 栃木県
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
Googleグループ57件が公開設定、個人情報が外部閲覧状態に - ダイソー
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス