アイ・ディフェンス・ジャパンからの情報によると、カルデラインターナショナル社が、CalderaOpenServer 5.0.5および5.0.6のdlvr_auditにある非公開のセキュリティ問題を修正するアップデートを発表した。同社によると、dlvr_auditは、保護されるサブシステムを実装するプログラムによって監視レコードを監視システムに送信する手段として使用される。これらのプログラムにはwriteaudit特権がないためdlvr_auditを実行する。これで、データが監視デーモンのメッセージキューに送信される。さらに、監視デーモンにより、レコードが監査追跡に追加されるという問題があった。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 情報の内容は以下の時点におけるものです 【15:03 GMT、03、12、2002】(詳しくはScan および Scan Daily EXpress 本誌をご覧ください) http://shop.vagabond.co.jp/m-ssw01.shtmlhttp://shop.vagabond.co.jp/m-sdx01.shtml