これらのバグは、各種アプリケーションによって、ウインドウシステムをクラッシュさせる、あるいは root ユーザーとして悪意のあるコードを実行する目的で悪用される可能性がある(ただし、それは X Server がそのような権限で実行されている場合の話で、必ずしも全ての OS が root 権限でディスプレイサーバを実行しているわけではない)。
1987 年から存在していた X Window の重大なセキュリティバグ~「27 年目の欠陥」を含めた一連の問題が修復される(The Register)
このプログラミングの問題は、IOActive のセキュリティ研究者 Ilja van Sprundel が発見したものだ。IOActive は、この古くから存在していた問題にパッチを適用するために X.org と協働しており、ユーザーにはパッチの適用が促されている。
国際
TheRegister
オープンソースの X Window System for Linux や、その他の「Unix 風味の」デスクトップの開発を行っている X.org は、そのコードに欠陥が発見されたと警告しており――その一部は、27 年前から存在していた欠陥である。
これらのバグは、各種アプリケーションによって、ウインドウシステムをクラッシュさせる、あるいは root ユーザーとして悪意のあるコードを実行する目的で悪用される可能性がある(ただし、それは X Server がそのような権限で実行されている場合の話で、必ずしも全ての OS が root 権限でディスプレイサーバを実行しているわけではない)。
これらのバグは、各種アプリケーションによって、ウインドウシステムをクラッシュさせる、あるいは root ユーザーとして悪意のあるコードを実行する目的で悪用される可能性がある(ただし、それは X Server がそのような権限で実行されている場合の話で、必ずしも全ての OS が root 権限でディスプレイサーバを実行しているわけではない)。
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
セキュリティ企業ホラ吹きCEOバカ一代記
「ジャック・ブラウント氏は Shield をサイバー犯罪防止ツールとして売り込むために、強引で自己主張の強い氏のスタイルで、自身の経歴を喧伝した」と、米国証券取引委員会は裁判所文書で主張している。プレスリリース、収支報告、インタビューで出されたこれらの声明には、ブラウント氏が 5 社の公開会社で取締役を務め、また米国農務省では CIO(最高情報責任者)を短期間務めたという主張が含まれていた。訴状によると「そのいずれも真実ではなかった」という。
-
Nagios XI の monitoringwizard.php における SQL Injection の脆弱性(Scan Tech Report)
2024 年 2 月に公開された、Nagios XI の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
-
今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報
4 月に最も件数換算の被害規模が大きかったのは、株式会社エムケイシステムによる「エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導」の7,496,080 人だった。