HP社のHP-UX Ignite-UXにリモートから攻撃可能なブランクパスワードの脆弱性が見つかる | ScanNetSecurity
2025.12.20(土)

HP社のHP-UX Ignite-UXにリモートから攻撃可能なブランクパスワードの脆弱性が見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security+のテキストと問題集」を販売開始
〜ポイントを押さえたテキストと頻度の高い問題集のセット販売〜
■ 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?cts01_netsec
───────────────────────────────────


 サイバーディフェンス社からの情報によると、ヒューレットパッカード社のHP-UX Ignite-UXでリモートから攻撃可能な脆弱性が見つかった。これにより、証明書がなくてもユーザまたはrootアクセス権が取得される可能性がある。当該脆弱性は、B.2.4.307よりも前のHP-UX Ignite-UXに存在する。これは設計上の欠陥である。Ignite-UXでHP-UXシステムのディスクイメージを作成すると、/etc/passwdファイルが正しく保存されない。シャドウファイルを表す「*」トークン文字が存在すると、パスワードフィールドがブランクになる。このため、影響を受けるアカウントを使用すると、パスワードを入力しなくても、リモートまたはローカルでログインが可能となる。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【02:36 GMT、12、05、2004】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

    アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

  2. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  3. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

  4. 横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明

    横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明

  5. ネットワーク機器設定ミスが原因 ~ EMシステムズ運営のクラウド版システムで障害

    ネットワーク機器設定ミスが原因 ~ EMシステムズ運営のクラウド版システムで障害

ランキングをもっと見る
PageTop