パスワードを忘れた? アカウント作成
779681 submission
メディア

"UNIXに共通の重大なセキュリティーホール"っ

タレコミ by enhydra
enhydra 曰く、
ISSやBlackICEでお馴染みであるインターネットセッキュリティシステムズ株式会社プレスリリースによると、多くのUNIXシステムに共通する危険性が高い脆弱性を発見したとのこと。プレスリリースを読む限りCDE(Common Desktop Environment)が動作中のホスト上でdtspcdがバッファオーバーフローを起こす脆弱性を抱えており、この脆弱性によってリモートから高い権限で任意のコードを実行できるという問題らしい。
となると多くのUNIXシステムに共通の脆弱性は言い過ぎ。要はCDEが動くOS限定で、かつネットワークサービスで使うのにそんな高いランレベルで稼動させている間抜けなホストしか影響ないように思える。

何故わざわざこの話をタレ込んだかというと、このプレスリリースが自社製品の広告で締めくくられている、言わば企画広告的なものにもかかわらず、一部のニュースサイトで取り上げられてしまっていたからだ。
警告と啓蒙は結構だが、このような過大な表現に広告を織りまぜる手法は感心できない。まぁ、これを現実的で具体的な対応方法の提案と見るか、利己的な思惑に基づいた情報のわい曲と見るかは各々で判断してほしい。
typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...