FTPサーバに危険度の高いセキュリティホールを発見(ネットワークアソシエイツ) | ScanNetSecurity
2026.05.18(月)

FTPサーバに危険度の高いセキュリティホールを発見(ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は4月11日、同社の1事業部門であるPGP Securityのセキュリティ研究部門「COVERT」が、サンマイクロシステムズ社、SGI社、ヒューレットパッカード社を含む、様々なプラットフォームのFTPサーバに危険度の高いセキュリティホールがあること

製品・サービス・業界動向 新製品・新サービス
 米ネットワークアソシエイツ社は4月11日、同社の1事業部門であるPGP Securityのセキュリティ研究部門「COVERT」が、サンマイクロシステムズ社、SGI社、ヒューレットパッカード社を含む、様々なプラットフォームのFTPサーバに危険度の高いセキュリティホールがあることを発見したと発表した。
 今回セキュリティホールが発見されたのは、FTPサーバでファイル名のパターンを一致させる際に用いられる「glub()」という機能。同社の発表によるとアタッカーがこの脆弱点を利用し、不正なコードを組み込むとサーバを完全に掌握できる可能性があるとのこと。
 なお、COVERTはすでにベンダと連絡を取りパッチの作成に必要な情報を提供したと発表している。

http://www.pgp.com/research/covert/advisories/048.asp (英文)


《ScanNetSecurity》

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

ランキングをもっと見る
PageTop