IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる | ScanNetSecurity
2026.08.07(金)

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる

サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処理されないため、この行が解析されると、「+」という名前のrootアカウントが生成され、ブランクのパスワードが設定される。ただし、この情報はまだ確認されていない。このため、ローカルネットワークにアクセスできるユーザであれば、簡単にroot権限を取得することが可能となる。NISサーバの任意のアカウントでAIXシステムにログオンし、root権限を取得することができるため、これは重大な問題となる可能性がある。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については  下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【12:29 GMT、4、01、2005】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  4. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  5. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

ランキングをもっと見る
PageTop