japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月14日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年3月29日 00:00

Helix のバッファオーバーフロー問題、情報内容を更新

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
RealNetworks (NASDAQ:RNWK) は26日、メディア配信ソフト『Helix Universal Server』の持つバッファオーバーフローの脆弱性により、攻撃者に root 権限を許し、システムへの「不適切なアクセス」が可能になるとしてセキュリティ警告を出した。

RealNetworks は今年1月に最初の警告を出し、同脆弱性は DoS 攻撃につながる問題とだけ説明していたが、26日には勧告を更新して、root 権限悪用の可能性を認めた。

攻撃者に root 権限がわたれば、攻撃対象のマシンを完全に支配し、悪意のあるコードを実行することが可能になる。

同脆弱性を発見した英国の Pentest Limited によると、Helix Server のうち数種類で共通の管理コンソールを用いているという。Helix Server の管理コンソールは HTTP 経由で利用するもので、HTTP Basic Authentication によって認証を行なう。認証を通過できた攻撃者は、不正な HTTP POST 要求を管理コンソールに送信してバッファオーバーフローを起こし、そのサーバー上で任意のコードを実行できる、と Pentest は警告した。

問題の脆弱性は、『Helix Universal Mobile Server & Gateway 10』バージョン10.1.1.120までと、『Helix Universal Server and Gateway 9』バージョン9.0.2.881までとなっている。

セキュリティ警告の中で、RealNetworks は実際の悪用例の存在については未確認と述べており、「同脆弱性を悪用するには、サーバーやプロキシマシンに管理者権限で認証を通過する必要がある。管理者によるアクセスが適切な管轄下にあれば、危険性は無いに等しい」と説明している。

最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
あなたならどうする - 倫理にかかわる問題 (10月14日)
データメーション
【データメーション】
サルにも負けるかも(10月14日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/