japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2003年3月27日 00:00

CERT、Lotus 製品の脆弱性をまとめた勧告を発表

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
CERT/CC は26日、IBM のサーバー製品『Lotus Domino』および『Lotus Notes』クライアントに関する、複数の脆弱性の情報を取りまとめたセキュリティ勧告を発表した。いずれも IBM 側の対応は済んでおり、利用者側の対処を勧めるものだ。

今回のセキュリティ勧告は、セキュリティ調査会社 NGSS2月に、そして Rapid7 が3月に指摘した、IBM の Lotus 製品の複数の脆弱性に関して、情報を一元化し状況を整理するのが主な狙いだ。

NGSS が報告した脆弱性は、特定のパラメータに対し、与える値を故意に長くすることや特定形式の不正 URL によって、『iNotes Web Access』がバッファオーバーフローを起こす問題。それから、不完全な POST 要求で Web サーバー機能が停止し得る問題や、特定条件のもとでリダイレクト処理をする際に、バッファオーバーフローを起こすといった、『Domino』関連の問題だ。以上の脆弱性については、Domino 5.0.12 および 6.0.1 で対応が済んでいる。

また NGSS が当初、iNotes ActiveX コントロールの脆弱性として報告していた問題については、iNotes および ActiveX 固有の問題ではなく、iNotes ActiveX コントロールは脆弱性発現の媒介に過ぎないとしている。また、ActiveX 固有の問題ではないことから、Microsoft Windows 以外のプラットフォームで、Lotus Notes クライアントや Domino サーバーを運用している環境でも、問題となり得るという。この問題は、Domino 6.0 で iNotes ActiveX コントロールを用いる際に発現するが、IBM はつい先ごろ、6.0.1 用の修正パッチ『CF1』を公開している。

セキュリティ調査会社の Rapid7 が報告した脆弱性は、Domino サーバーの Notes クライアント認証時に起きるバッファオーバーフローと、Domino サーバーおよび Notes クライアント上にある、Web サーバーへのアクセスを実現するプロセスが、バッファオーバーフローの脆弱性を持つというもの。いずれの脆弱性についても、Domino 5.0.12 および 6.0.1 で対応済みとなっている。

関連テーマ
最新トップニュース
  • 株式会社アイシェアは携帯電話ユーザーに対し「HD カメラに関する意識調査」を実施、2008年10月8日、調査結果を発表した。
  • サイジニア株式会社は2008年10月8日、ANA セールス株式会社が運営する「ANA SKY WEB TOUR」のユーザー向けの旅行商品推奨システムとして、コミュニティディスカバリーエンジン「デクワス」を納入、稼働を開始したと発表した。
  • 国内日立電線が100ME「Apresia」2製品を発表(Webテクノロジー 10月8日 17:50)
    日立電線は2008年10月8日、イーサネットスイッチ「Apresia シリーズ」の100メガビットイーサネットスイッチ2製品を開発し、11月28日から販売を開始すると発表した。
  • ヤフー株式会社は2008年10月8日、同社の提供する有料会員サービス「Yahoo! プレミアム」にて、12月1日より会員費を月額294円(総額)から月額346円(総額)へ改定する、と発表した。
  • 国内DNP、多機能 IC カードの新タイプを開発(Webテクノロジー 10月8日 17:20)
    大日本印刷株式会社(DNP)は2008年10月8日、Java Card 版 FeliCa デュアルインターフェイスカードの新タイプを開発し、金融機関向けに10月中旬より販売を開始すると発表した。
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
データメーション
【データメーション】
Google 版酒気検知機能が間もなく登場(10月8日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「ITを活用し、消費生活における意思決定の支援、悩み・迷いを解決する!」/株式会社ALBERT(10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイトを構築する SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/