アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社はCannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには2つの重大な欠陥がある。1つは、ローカル攻撃が可能なバッファオーバーフローであり、攻撃者はこの欠陥を悪用して、さまざまなアプリケーションで利用する特権付きシステムアカウントであるuser binにアクセスできるようになる。もう1つの欠陥はリモート攻撃が可能なもので、情報開示やサービス拒否攻撃の原因になり、システムをダウンさせる可能性を持つ。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【07:31 GMT、12、22、2002】