Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバ管理ツール「Webmin」のWindows版に深刻な脆弱性

サーバの統合管理ツール「Webmin」のWindows版に脆弱性がみつかった。情報処理推進機構などは最新版へ移行するよう注意を呼びかけている。

同ソフト上に「OSコマンドインジェクション」の脆弱性が見つかったもの。悪意あるユーザーがログインし、不正なURLを送信した場合、任意のOSコマンドが実行することができる。攻撃を受けた場合、情報漏洩や改ざん、不正ソフトのインストールなどが行われる可能性がある。

同機構では、今回見つかった脆弱性について3段階中もっとも深刻度が高い「危険」としており、脆弱性が解消した同1.370以降へアップグレードするよう注意を呼びかけている。

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2007/10/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS