<プラットフォーム共通>
▽ CHUID
CHUID 1.2以前のバージョンに、リモートのユーザーが所有権の無いファイルやディレクトリにアクセスできる問題が発見された。また、ファイルの所有権やグループのメンバーシップを変更することが可能になる問題も発見されている。
脆弱性と脅威
20views
<プラットフォーム共通> ▽ CHUID CHUID 1.2以前のバージョンに、リモートのユーザーが所有権の無いファイルやディレクトリにアクセスできる問題が発見された。また、ファイルの所有権やグループのメンバーシップを変更することが可能になる問題も発見されている。これらの問題は、1.3以上のバージョンを導入することで解決できる。
<Microsoft> ▽ Windows NT Windows NTでは、不正なアクセスを防御するため、認証の失敗によるアカウントのロックを行うが、ログオン情報を記録するログに書き込む間は、そのアカウントがまだ利用可能になっている問題が発見された。この問題を利用することにより、ログに残らない侵入などが可能になる。
▽ Cyberstop Web Server Cyberstop Web Serverに二つの脆弱性が発見された。一つ目はMS-DOSのデバイス名をURLとしてリクエストすることにより、システムをクラッシュさせることが出来る問題。二つ目は、極端に長いリクエストを送信することでサービスを停止させることが出来る問題。