アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するeDirectory 8.6.2のセキュリティアップデートを発表した。この欠陥は、eDirectoryで利用できる管理ツールの1つであるRemote Managerを悪用したもの。Novell、YP、Kerberos、LDAP、SMBなどの全ての認証サーバーは、インストールするコンポーネントを最小に抑えた上で、厳しいセキュリティ対策を適用するべきである。さらに、システムでは監査ソフトウェアを実行し、不正なファイルアクセスやプログラムの実行など、疑わしい操作を監視する。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【12:29 GMT、11、13、2002】