NECのRAIDコントローラに脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん
2013/02/21(木) 21:16:13.680NECは2月21日、同社のRAIDコントローラ製品「Universal RAID Utility」にアクセス権限不備の脆弱性が見つかった
と報告した。これを修正するアップデートをリリースし、ユーザーに適用を呼びかけている。
それによると、脆弱性が存在するのは、Universal RAID Utility Ver1.40(Windows版)Rev 680およびそれ以前と、
同Ver2.31(Windows/Linux/VMware ESX版)Rev 1492およびそれ以前、同Ver2.5(Windows/Linux/VMware ESX版)
Rev 2244およびそれ以前。
脆弱性が悪用された場合、これら製品で管理しているHDDを第三者が任意に操作できてしまう恐れがある。情報処
理推進機構による評価では共通指標のCVSSベーススコアで「9.0」(最大値は10.0)となっている。
脆弱性を解決したアップデートは、Universal RAID Utility Ver1.40(Windows版)Rev 2380、同Ver2.32(Windows/
Linux/VMware ESX版)Rev 2357、同Ver2.5(Windows/Linux/VMware ESX版)Rev 2343。早期適用が難しい場合の
回避策として、「52805/TCPへのアクセス制限」も紹介している。
0002名無しさん
2013/02/21(木) 22:28:10.4500004名無しさん
2013/02/21(木) 23:19:49.9500005名無しさん
2013/02/21(木) 23:48:16.760君の持ち物じゃないよ
0006名無しさん
2013/02/22(金) 00:26:03.4800007名無しさん
2013/07/22(月) NY:AN:NY.AN0http://www.itmedia.co.jp/enterprise/articles/1307/22/news077.html
0008名無しさん
2013/09/05(木) 08:50:51.320http://www.itmedia.co.jp/enterprise/articles/1308/30/news034.html
Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。
http://www.itmedia.co.jp/enterprise/articles/1309/02/news024.html
うちのMacがroot権限を掌握されている
http://www.itmedia.co.jp/pcuser/articles/1309/02/news130.html
■ このスレッドは過去ログ倉庫に格納されています