セキュリティ専門家「ゴースト(GHOST)なんて怖くないさ」~それは深刻だが、少なくとも Heartbleed とは違う(The Register) | ScanNetSecurity
2026.06.08(月)

セキュリティ専門家「ゴースト(GHOST)なんて怖くないさ」~それは深刻だが、少なくとも Heartbleed とは違う(The Register)

GHOSTがHeartbleedのような広がりを見せることはないだろう。しかしそれは、多くの企業のIT運営チームが、いますぐ全てのインスタンスを調べ、一刻も早くパッチを当てられるよう努めるのに充分となるほど深刻である。

国際 TheRegister
セキュリティの専門家たちによると、「Linux システムに影響を与える」として注目を浴びている最新のセキュリティの脆弱性は深刻ではあるものの、その悪質さに関して言えば、悪名高き脆弱性「Heartbleed」の足下にも及ばないという。

この「GHOST」と呼ばれる欠陥は、ハッカーたちがマルウェアを植え付けるため、あるいは Linux ベースのシステムの制御を狙うために利用できる可能性がある。

クラウド・セキュリティ企業「Qualys」のセキュリティ研究家たちは、Linux に――はっきりしているところでは「GNU C Library(glib)」に――存在する深刻な脆弱性を発見した。この脆弱性――GHOST のニックネームで呼ばれている――は、攻撃者が管理者権限のパスワードやクレデンシャルを使うことなく、脆弱なシステムを遠隔操作でハッキングできるようにするものだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. メール配信で名前に誤表示 データ連携処理に不備

    メール配信で名前に誤表示 データ連携処理に不備

ランキングをもっと見る
PageTop