Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Sudoコマンド」に権限昇格の脆弱性 - 修正プログラムは未提供

NTTデータ・セキュリティは、別のユーザー権限でコマンドを実行する「Sudoコマンド」に見つかった脆弱性について検証レポートを公開し、注意を呼びかけている。

問題の脆弱性は、不正に権限の昇格が行われるもので、「Sudo」の「1.6.9p18」以前に含まれる。「setenv」を設定し、さらに一般ユーザーへ「Sudo」による管理者権限でのコマンド実行を許可している場合に影響があり、一般ユーザーに管理者権限を奪ばわれるおそれがある。

11月18日の時点で修正プログラムは用意されておらず、同社では、同コマンドを利用する必要がない場合は無効にし、修正プログラムがリリースされた場合は速やかにアップデートをするよう呼びかけている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2008/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
認可保育所に無関係の副食費免除対象者情報を誤送信 - 青梅市
市内小学校で児童指導要録抄本が所在不明に - 川崎市
被災労働者の個人情報含むファイルをメール誤送信 - 労働基準監督署
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正