Unixベンダー各社がpsのバッファオーバーフローを修正 | ScanNetSecurity
2026.04.10(金)

Unixベンダー各社がpsのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョンにも影響する。 psのアプリケーションは、システム上で実行されるローカルプロセスのスナップショットを提供する。この欠陥はコマンドライン引数のバッファオーバーフローで、さらに上位の権限で任意のコマンドが実行可能になる場合がある。これにより攻撃者はシステムを乗っ取ることができる。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【11:40 GMT、02、27、2003】


告知:
 SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
  http://shop.vagabond.co.jp/campaign/
 『Scan Security Management』 創刊!
  http://shop.vagabond.co.jp/m-ssm01.shtm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  2. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  3. 日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず

    日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず

  4. ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス

    ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス

  5. 確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

    確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

ランキングをもっと見る
PageTop