「Samba」に制御奪われる脆弱性 - アップデートが公開
オープンソースのファイルサーバ「Samba」に、リモートよりコード実行が可能となる脆弱性「CVE-2015-0240」が含まれていることがわかった。アップデートが提供されている。
影響を受けるのは、「同4.2.0rc4」から「同3.5.0」まで。悪意あるクライアントより細工されたパケットが送信され、脆弱性が攻撃を受けた場合、システムの制御を奪われるおそれがある。
The Samba Teamでは、アップデートの提供を開始。Linuxディストリビューターも対応を開始しており、セキュリティ機関では注意を呼びかけている。
(Security NEXT - 2015/02/25 )
ツイート
PR
関連記事
「IBM AIX」に複数のRCE脆弱性が判明 - パッチや暫定修正プログラムを公開
エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性
「PHP」に複数脆弱性 - セキュリティアップデートがリリース
米政府、バックアップソフトやIPカメラの脆弱性悪用に注意喚起
Veeam製バックアップソフトに深刻なRCE脆弱性が判明
「Chrome」に「クリティカル」脆弱性 - アップデートで修正
KDDIのホームゲートウェイ「HGW-BL1500HM」に複数脆弱性
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
SAP、3月の月例パッチを公開 - 新規アドバイザリ21件を公開
サーバ製品「HPE Cray XD670」の管理ソフトに深刻な脆弱性