アイ・ディフェンス・ジャパンからの情報によると、Mike Barone氏とAndy Angrick氏は、csPassword CGI scriptで報告されていた4つの脆弱性に対するパッチを作成した。尚、csPassword CGI scriptは、ウェブサイトディレクトリをパスワード保護保護するために、Apache styleの .htaccessファイルを作成及び管理する自動システムである。特に危険であるのは、認証情報への権限のないアクセスである。このような情報は、攻撃者に重要なウェブサーバーへのアクセスを許可しウェブコンテンツの書換、削除、及び変更を含む、重度の障害を引き起こす原因となる可能性がある。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【17:57 GMT、06、03、2002】