アイ・ディフェンス・ジャパンからの情報によると、MTRの悪用可能なバッファオーバーフローが修正された。攻撃者がこの問題の悪用手段を発見した場合、システムレベルのアクセス権限を取得する可能性が高い。また、バッファオーバーフローの欠陥を利用して、オーバーフロー発生時に構造化コードを引き渡し、高度な特権で任意コマンドを実行する。オペレーティングシステムがこのようなコードを実行すると、攻撃者による無許可アクセスが可能になる。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 情報の内容は以下の時点におけるものです 【15:27 GMT、03、07、2002】(詳しくはScan Daily EXpressおよびScan 本誌をご覧下さい) http://vagabond.co.jp/vv/m-sdex.htm http://vagabond.co.jp/vv/m-sc.htm