FreeBSDで権限昇格の脆弱性 - NTTデータ・セキュリティ
FreeBSDの「Run-Time Link Editor」において、一般ユーザーに管理者権限が奪われる脆弱性が存在していることがわかった。
脆弱性の影響を受けるのは、「FreeBSD 8.0」「同7.2」「同7.1」「同7.0」。一般ユーザーでログインした環境において攻撃コードを実行すると権限の昇格が発生し、管理者権限でシステムの操作が可能となるもので、修正プログラムも用意されている。
脆弱性に関する実証レポートを公表したNTTデータ・セキュリティでは、修正プログラムの適用を検討を呼びかけている。
また根本的な解決ではなく、一時的な回避策ではあるものの、パスワードが脆弱なリモートユーザーのアカウント経由で外部から侵入を許し、管理者権限が奪われる可能性があるとして、ユーザーのパスワード管理や、存在しないユーザーの削除など回避策を実施するようアナウンスしている。
NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/
(Security NEXT - 2009/12/07 )
ツイート
PR
関連記事
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
