Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FreeBSDの「telnetd」に対する脆弱性攻撃を確認 - 日本IBM

日本IBMは、「FreeBSD」の「telnetd」に対する脆弱性攻撃を確認したとして注意喚起を行った。

2011年12月に判明したバッファオーバーフローの脆弱性「CVE-2011-4862」を狙った攻撃を、1月10日から翌11日にかけて確認したもの。

TCP 23番ポートをスキャンして、開いている場合に脆弱性を攻撃しており、攻撃が成功した場合、任意のコードが実行される可能性がある。影響を受けるのは、「9.0」から「7.3」までの「FreeBSD」をはじめ、「Heimdal 1.5.1」「Kerberos 5 1.0.2」およびそれ以前のバージョン。

2011年末に公開されたエクスプロイトコードが悪用されていると見られ、同社では脆弱性が修正された最新バージョンへのアップデートや、ポートを閉じたり、アクセス可能なIPアドレスを制限するなど対策を実施するよう注意を呼びかけている。

(Security NEXT - 2012/01/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
「Chrome」にアップデート - 脆弱性5件を修正
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消