FTPサーバに危険度の高いセキュリティホールを発見(ネットワークアソシエイツ) | ScanNetSecurity
2026.06.16(火)

FTPサーバに危険度の高いセキュリティホールを発見(ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は4月11日、同社の1事業部門であるPGP Securityのセキュリティ研究部門「COVERT」が、サンマイクロシステムズ社、SGI社、ヒューレットパッカード社を含む、様々なプラットフォームのFTPサーバに危険度の高いセキュリティホールがあること

製品・サービス・業界動向 新製品・新サービス
 米ネットワークアソシエイツ社は4月11日、同社の1事業部門であるPGP Securityのセキュリティ研究部門「COVERT」が、サンマイクロシステムズ社、SGI社、ヒューレットパッカード社を含む、様々なプラットフォームのFTPサーバに危険度の高いセキュリティホールがあることを発見したと発表した。
 今回セキュリティホールが発見されたのは、FTPサーバでファイル名のパターンを一致させる際に用いられる「glub()」という機能。同社の発表によるとアタッカーがこの脆弱点を利用し、不正なコードを組み込むとサーバを完全に掌握できる可能性があるとのこと。
 なお、COVERTはすでにベンダと連絡を取りパッチの作成に必要な情報を提供したと発表している。

http://www.pgp.com/research/covert/advisories/048.asp (英文)


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

    添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

ランキングをもっと見る
PageTop