japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2003年1月27日 00:00

CERT 勧告、CVS に脆弱性

著者Clint Boultonオリジナル版を読む海外海外発
CERT/CC は先ごろ、バージョン管理システム『CVS』に脆弱性があるとセキュリティ勧告を発表した。読み出しのみの権限でアクセスした攻撃者が、任意のプログラム実行、プログラムの挙動の変更、情報の読み出し、あるいはサービス不能化攻撃を実施できるという。

またソースコード リポジトリを改変できることから、攻撃対象の CVS サーバーが管理するプログラムに、トロイの木馬やバックドアなどの不正コードを、攻撃者が仕掛ける可能性もありうる。今回の脆弱性は、特別に細工した一連のディレクトリ要求によって発現する。

CVS を開発している『CVS Home』プロジェクトでは、すでに対策版の『CVS 1.11.5』を出しており、あわせて各 OS ベンダーとも対応が進んでいる。CERT は CVS ユーザーに対し、各ディストリビュータが指定した適切な修正プログラムやアップグレードを施すよう勧めている。今回の脆弱性は、ドイツのセキュリティ会社 e-matters の Stefan Esser 氏が報告したもの。

プリンター用
記事を転送
この記事をクリップ!
japan.internet.com Androidアプリ
japan.internet.com Androidアプリ Android で japan.internet.com のニュースがどこでも、いつでも読めて、ニュースをTwitterに直接つぶやいたり、Facebookにコメントできる。 人気ニュースランキング、ブックマーク機能なども使えます。詳しくは こちらから
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.