Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース | ScanNetSecurity
2026.05.25(月)

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含む

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含むパス名を使うことにより、任意のモジュールをロードすることができる。その結果、自分がコントロールするディレクトリーにアクセスできるようになる。この欠陥を悪用するための攻撃用プログラムは、すでに公開されている。攻撃者は、"root kits" とも呼ばれるモジュールを利用して、特権付きのシステムコマンドに簡単にアクセスできる。そのため、ローカルアクセスによってこの攻撃を簡単に実行できるようになる。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【12:18 GMT、12、10、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. スキャンだけしたつもりがファクシミリ送信も

    スキャンだけしたつもりがファクシミリ送信も

  5. 第一工業にランサムウェア攻撃、情報漏えいした蓋然性は低いものと判断

    第一工業にランサムウェア攻撃、情報漏えいした蓋然性は低いものと判断

ランキングをもっと見る
PageTop