LDAPに脆弱性が発見される(コンピュータ緊急対応チーム) | ScanNetSecurity
2026.08.16(日)

LDAPに脆弱性が発見される(コンピュータ緊急対応チーム)

 カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用す

国際 海外情報
 カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用することで、何千というウェブサーバがサービス使用不能(DoS)攻撃を受ける危険性に晒される。DoS攻撃の発生件数は、一週間でおよそ5000件と見られている。

 LDAPは、広範囲に使用されているプロトコルで、互換性のない異なるシステムに保存されたアドレス、電話番号、ディレクトリ名に企業等がアクセスおよび検索することを可能にする。

 同脆弱性の影響を受ける可能性があるのは、以下の製品を稼動させているユーザだ。IBM SecureWay、iPlanet Directory Server、Lotus Domino R5 Server、Network Associates社のPGP Keyserver、Microsoft Exchange 5.5 LDAP Service、OpenLDAP、Oracle 8i Enterprise Edition、Qualcomm Eudora メールプログラム、Teamware Office。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  3. 正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

    正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

  4. 「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

    「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

  5. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

ランキングをもっと見る
PageTop