【社会】FreeBSDに権限昇格の脆弱性…正式版を近く公開

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめき▲φ ★
UNIX互換OSのFreeBSDに、ローカルユーザーがroot権限を取得できてしまう脆弱性が見つかったとして、
セキュリティチームが米国時間の12月1日に臨時パッチをリリースした。2日にはアドバイザリーと
併せて正式パッチを公開すると予告している。

FreeBSDのセキュリティ責任者によると、この脆弱性を突いた
エクスプロイトがセキュリティメーリングリストに投稿されており、これを使うと
ローカルユーザーがroot権限で任意のコードを実行できてしまう恐れがあるという。

FreeBSDのセキュリティチームは通常であれば、アドバイザリーが準備できるまで
セキュリティ問題について公言しない方針だが、今回の場合、エクスプロイトコードが
既に広く出回っていることから、できるだけ早くパッチを提供したかったとしている。

ただし1日付で公開した臨時パッチは完成版ではないため、可能性は低いが問題を
完全には解決できなかったり、新たな問題を引き起こしたりする恐れもあり、
ユーザーは普段以上に自己責任で利用してほしいと呼び掛けている。完成版のパッチは
アドバイザリーと同時に2日に公開する予定だ。

*+*+ ITMedia 2009/12/02[09:08:42] +*+*
http://www.itmedia.co.jp/enterprise/articles/0912/02/news026.html
2名無しさん@十周年:2009/12/02(水) 09:09:33 ID:S0plYOYC0
     _____
    イリ|リ|リ|リ|リ|リ|リ|リ|リヽ_
  イリ|リ|リ|リ|リ|リ  /⌒ヾリト, 
 |リ|リ|リ|リ| =・=   =・=  !リ|リ!
 |リ|リ|リ|リ  r(n n)、   |リ|リ!    
 V|リ|リ|リ / (∪ つ ヽ !リ|リ    がしゃーん
    \   ヽ二) /      
   /│  韓  │\         がしゃーん
  <  \____/  >
      ┃   ┃
      =   =

      自称作家吉永みち子ロボだよ
   自動で民主支持率を下げないように辛抱して支える悪いロボだよ
3名無しさん@十周年:2009/12/02(水) 09:09:42 ID:73C8Erc50
俺オワタ
4名無しさん@十周年:2009/12/02(水) 09:10:21 ID:wcPHP1I70
FreeBSDなホスティング
5名無しさん@十周年:2009/12/02(水) 09:11:46 ID:FM2jJGoR0
ヤバスw
6名無しさん@十周年:2009/12/02(水) 09:12:57 ID:BBJ1522LO
こんなの頻繁にあるじゃん。いちいちスレ立てすり意味ないだろ。
7名無しさん@十周年:2009/12/02(水) 09:14:44 ID:ZUSkwx8lO
NetBSDきたこれ
8名無しさん@十周年:2009/12/02(水) 09:14:58 ID:2GvYSuUq0
リナより強固ってのが売りじゃなかったの?
9名無しさん@十周年:2009/12/02(水) 09:15:40 ID:7buqJtZy0
>>1
MSからスレたて頼まれたの?
10名無しさん@十周年:2009/12/02(水) 09:16:50 ID:CsK/Wc7GO
ぜ・・・脆弱性
11名無しさん@十周年:2009/12/02(水) 09:18:22 ID:VX2PSXzBO
2ちゃんねるの鯖もFreeBSD

ま、今回のは今までの脆弱性とインパクトが違いすぎる
12名無しさん@十周年:2009/12/02(水) 09:18:51 ID:mHCC25iD0
MSのチョンが作ったんだなww
13名無しさん@十周年:2009/12/02(水) 09:20:24 ID:XWHF53J7O
これでサーバ公開してるけど、まずログインできなきゃいけないから、
あんまり関係なさそうだ。
ユーザをたくさんホスティングとかしてると大変だろうなぁ。
14名無しさん@十周年:2009/12/02(水) 09:22:24 ID:FM2jJGoR0
Macは大丈夫?
15名無しさん@十周年:2009/12/02(水) 09:23:21 ID:BCqCDNVF0
一般人は知らんのやからこんなところでばらさんでも
16名無しさん@十周年:2009/12/02(水) 09:26:20 ID:BuQeIIiN0
ローカルユーザーがって脆弱性はあまり問題にならんな
17名無しさん@十周年:2009/12/02(水) 09:26:56 ID:KjAqWcyv0
MacOSXってFreeBSDベースなんでしょ?
MACは大丈夫なの?
18名無しさん@十周年:2009/12/02(水) 09:30:38 ID:mHfvxZOF0
NetBSD信者が余裕の一言↓
19名無しさん@十周年:2009/12/02(水) 09:32:45 ID:F4eMuPkO0
も…脆弱性
20名無しさん@十周年:2009/12/02(水) 09:55:51 ID:xaifOt8IO
>>11
ローカルユーザーの権限昇格の脆弱性って、LinuxやWindowsでもよく聞くけど?
21名無しさん@十周年:2009/12/02(水) 10:21:28 ID:ULi1BQ3M0
>>14
別の件で駄目駄目ちゃん
22名無しさん@十周年:2009/12/02(水) 10:22:40 ID:7dwlgjY00
FreeBSDってなに?
23名無しさん@十周年:2009/12/02(水) 10:26:32 ID:ZUSkwx8lO
>>17
BSD系なだけでFreeBSDから派生してるわけじゃないだろ
24名無しさん@十周年:2009/12/02(水) 10:27:55 ID:D3UvAMMnP
バラスナヨ__
    /     \
   /  _ノ '' 'ー \  チッ
 /  (●)  (●)  \  
 |      (__人__)    |
 \      ` ⌒´   /
25名無しさん@十周年:2009/12/02(水) 10:28:21 ID:FRUYb31M0
>>22
ガンダムで言えばシャア専用ザクみたいなもん
26名無しさん@十周年:2009/12/02(水) 10:29:35 ID:rGh3cxJjO
>>22
フリーソフトのBSDとのこと。

昔日経が言ってた。マヂで。
27名無しさん@十周年:2009/12/02(水) 10:30:25 ID:pSGBEzw90
>>9
なんかわろたw
28名無しさん@十周年:2009/12/02(水) 10:37:34 ID:Mu5LyD/10
やり方書いておけよ
チッ、使えねーな
29名無しさん@十周年:2009/12/02(水) 10:38:43 ID:fqiW+Eh/0
き、脆弱性・・・
30名無しさん@十周年:2009/12/02(水) 11:01:34 ID:ksGeAWcx0
僕の肛門もセキュリティホールです><
31名無しさん@十周年:2009/12/02(水) 11:58:48 ID:araF+S340
>>1
>UNIX互換OS

FreeBSDはUNIX互換じゃなくてUNIXだろ?
Linuxと混同してないか?
32名無しさん@十周年:2009/12/02(水) 12:23:52 ID:hBVCElDP0
POSIX認定を受けてないからだろ。
33名無しさん@十周年:2009/12/02(水) 13:51:55 ID:Y7BbdF2u0
>>30
じゃ俺の特濃なセキュリティパッチを注入してやるよ
34名無しさん@十周年:2009/12/02(水) 14:08:29 ID:araF+S340
>>32
そうなんだ。
でもPOSIXってEWS並みに死語じゃね?w
FreeBSDはBSD派生の血統書付きだしなぁ。途中で血を絶ってるけどw
35名無しさん@十周年:2009/12/02(水) 14:23:01 ID:dvdFwa6T0
今年初めにも似たようなのが発見されてたなFreeBSDのLD_PRELOAD環境変数
36名無しさん@十周年:2009/12/02(水) 14:27:33 ID:5lSgeAqm0
>>32
そういえば認定を受けたのってMacだけだっけ。
37名無しさん@十周年:2009/12/02(水) 14:30:04 ID:dvdFwa6T0
>>14
FreeBSDでも7.1以降だけが影響を受けるらしいから
Mac OS Xはたぶん大丈夫だろ
ま、セキュリティを気にするならMac OS Xなんて怖くて使えないが
38名無しさん@十周年:2009/12/02(水) 14:33:50 ID:YtdFWnZB0
FreeBSDでnavi2chから記念カキコ
毎日rootで生活しています
39名無しさん@十周年:2009/12/02(水) 16:58:35 ID:cvnLI3EWP
Macおわた
40名無しさん@十周年:2009/12/02(水) 17:59:11 ID:6hYKCyZ50
夏にFreeBSD7.2R宅内サーバーを組み上げた。
目的はWebアプリケーションの動作検証。
Phenom II 955BE, 8GB-DDR3, 144GB UltraStar * 3 + 500GB SATA, HAF932

しかしWebサイト作りに飽きてしまい、
ここ1ヶ月電源を入れていないから
ウィルスも権限昇格も関係ナイ。
41名無しさん@十周年:2009/12/02(水) 18:28:56 ID:tCJ//3E70
これがハリセンボンならニュースになりそうだけど
42名無しさん@十周年:2009/12/02(水) 18:34:29 ID:uybxfWd20
昔はよくFreeBSDいじってたけど
蟹のギガビットイーサ付きマザボに変えたら通信できなくなったのでそれ以来消した
43名無しさん@十周年
2ch大ピンチ