サン・マイクロシステムズ社が Solaris の dtsession に対するセキュリティアップデートをリリース | ScanNetSecurity
2021.03.02(火)

サン・マイクロシステムズ社が Solaris の dtsession に対するセキュリティアップデートをリリース

──────────────────────────────〔Info〕── セキュリティメルマガ 春の [85%] オフキャンペーン

国際 海外情報
──────────────────────────────〔Info〕──
セキュリティメルマガ 春の [85%] オフキャンペーン

【個人のお客様向け特別セット】既存のお客様もキャンペーン対象!
SCANシリーズ4誌合わせても4,800円/年    <<5月31日まで>>
お申込は→ http://shop.vagabond.co.jp/85/
───────────────────────────────────


 アイ・ディフェンス・ジャパンからの情報によると、サン・マイクロシステムズ社が、ローカルで悪用可能なセキュリティ上の欠陥を修正したSolarisのdtsessionのセキュリティアップデート版をリリースした。dtsessionの"HOME"環境変数の取り扱いにおいて、ヒープオーバーフローが存在する。dtsessionはsetuidであり、これによりCDEへのアクセス権限を持ち、"HOME"環境変数を書き換えられるローカルユーザは攻撃を仕掛け、rootにアクセスできる。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 【12:24 GMT、04、01、2003】
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×