サーバ管理ツール「Webmin」のWindows版に深刻な脆弱性
サーバの統合管理ツール「Webmin」のWindows版に脆弱性がみつかった。情報処理推進機構などは最新版へ移行するよう注意を呼びかけている。
同ソフト上に「OSコマンドインジェクション」の脆弱性が見つかったもの。悪意あるユーザーがログインし、不正なURLを送信した場合、任意のOSコマンドが実行することができる。攻撃を受けた場合、情報漏洩や改ざん、不正ソフトのインストールなどが行われる可能性がある。
同機構では、今回見つかった脆弱性について3段階中もっとも深刻度が高い「危険」としており、脆弱性が解消した同1.370以降へアップグレードするよう注意を呼びかけている。
情報処理推進機構
http://www.ipa.go.jp/
(Security NEXT - 2007/10/03 )
ツイート
PR
関連記事
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
