パスワードを忘れた? アカウント作成
4175 story

AN HTTPDにバッファオーバフロー 2

ストーリー by Oliver
なくならないオーバフロー 部門より

k3c 曰く、 "security-talkメーリングリストへの投稿によれば、Windows用の国産WebサーバAN HTTPD 1.30~1.41cまでのバージョンで、SOCKS4リクエストに異常に長いユーザ名を指定されるとバッファオーバーフローするバグが発見された。exploitも公開(SecurityFocusの脆弱性情報からダウンロード可能)されており、外部から任意の実行形式ファイルを送り込んで起動させることができるという。既に対策済みのバージョン1.41dが公開されているので、AN HTTPDをSOCKS4サーバ(デフォルトではOFF)として使用しているヒトは直ちにインストールすべし。なお、AN HTTPDのセキュリティ情報のページには今のところこの脆弱性に関する情報はない…。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2002年10月24日 22時51分 (#189218)
    そういえばバイト先で作ってるCGIのチェック用に、うちのマシンにも(ActivePerlといっしょに)
    入れたんだっけ。

    #これでとりあえず放置プレイは免れたぜっ、と(^^;
    • #これでとりあえず放置プレイは免れたぜっ、と(^^;

      とゆーか、みんなしてこのタレコミを採用した編集者を無言のマイナスモデレーションにかけたみたいですね。

      編集者に恨みはないけど、ID出すと某所で懐を探られそうなのでAC
typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...