パスワードを忘れた? アカウント作成
3280 story

OpenSSHに未公開・未修整の脆弱性 20

ストーリー by yourCat
月曜日までの辛抱 部門より

k3c 曰く、 "OpenSSH開発者のTheo de Raadt自らがBugTraqへの投稿で明らかにしたところによれば、OpenSSHには未公開の脆弱性があり、先日公開された最新バージョン3.3においてもこの問題は未解決である。現在、来週月曜日に修正済みのバージョン3.4を公開すべく開発がつづけられているとのこと (参照:OpenSSHのWebサイト)。
現状での回避方法として、バージョン3.3にアップデートし、特権分離オプション(UsePrivilegeSeparation)を有効 (yes) にする (デフォルトでyesになっているハズ) ことで、この脆弱性の影響を回避できるとのこと。なお、Debianについては既にSecurity Advisoryが出ている。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...