Solarisに感染するワーム「Unix/SadMind」に対応(シー・エス・イー) | ScanNetSecurity
2026.09.18(金)

Solarisに感染するワーム「Unix/SadMind」に対応(シー・エス・イー)

 株式会社シー・エス・イーは、5月8日に米CERT/CCが警告を発したSolarisに感染するワームに対応したと発表した。
 このワームは、「Unix/SadMind」と呼ばれ、Solstice AdminSuite の一部である sadmind プログラムがある Solaris システムのバッファオーバーランを利用

脆弱性と脅威 脅威動向
 株式会社シー・エス・イーは、5月8日に米CERT/CCが警告を発したSolarisに感染するワームに対応したと発表した。
 このワームは、「Unix/SadMind」と呼ばれ、Solstice AdminSuite の一部である sadmind プログラムがある Solaris システムのバッファオーバーランを利用して感染を広げる。感染した後、そこからWindowsのIISのWebサーバを検索、アクセスし、そのページを改竄する。
 IISへの侵入には、既知のセキュリティホールを利用しているため、対処方法はすでに公開されている。

 同社では最新のIDEファイル(sadmind.ide)にて対応している。

ワームに関する詳細
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/unixsadmind.htm
IDEファイルダウンロードサイト
http://www.cseltd.co.jp/security/sav/downloads/ide/ide.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  5. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

ランキングをもっと見る
PageTop