アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場
国際
27views
アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場合、リモート攻撃者はソフトウェアを実行している目標とするサーバーでSMSServer Toolsのデーモンを通して任意のコードを実行できる。