アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、shadow-utils(useradd)のセキュリティ欠陥に対するセキュリティアップデートをリリースした。この欠陥は、ユーザのメール受信箱のデフォルト許可で問題を引き起こす可能性を持つ。Red Hat
国際
62views
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、shadow-utils(useradd)のセキュリティ欠陥に対するセキュリティアップデートをリリースした。この欠陥は、ユーザのメール受信箱のデフォルト許可で問題を引き起こす可能性を持つ。Red Hat Linuxのデフォルト設定では、ファイルを所有するグループにもファイルの読み取り・書き込み許可が付与される。共有グループ(public)の利用権を持つユーザを作成すると、同一グループの他ユーザも新規ユーザの電子メールを読み取り、編集し、削除できるようになる。