Sendmailに致命的な脆弱性-ルート権限が奪取

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
世界で主流のメールサーバとして活用されているSendmailに
バッファーオーバーフローの脆弱性が発見された。
これを利用することで、攻撃者がリモートからSendmailサーバの
ルート、またはスーパーユーザの権限が取得できてしまう。
脆弱性の影響があるのはSendmail 5.79から8.12.7。
対策は、8.12.8へバージョンアップするか、8.12.xへパッチを
適用すること。
http://headlines.yahoo.co.jp/hl?a=20030305-00000096-myc-sci
http://www.sendmail.com/security/
2名無しさん@お腹いっぱい。:03/03/05 02:37
2
スレを立てるほどの話じゃない
ニュー速じゃないんだから
ニュー速にスレ立ってないからこっちでいいんじゃないの?
っていうか、スレ立てるほどの話じゃないと言う>>4の神経が信じられん。
…ま、一般人にとっては(´<_ ` )フーンってなもんだろうが。
っていうかニュー速に建てたほうがいい話題だろ、こんな過疎板より
7名無しさん@お腹いっぱい。:03/03/05 04:15
昨日の昼の話題なのにこの低調ぶり(プ
プロヘッショナルの>>5は早く他のプロヘッショナルなりスーパーハカーなり呼んできてスレを盛り上げろよ
いや、「スレを立ててもスレの利用価値がない」んだよ。
わからない人にはそのへんの区別つかないと思うんだけど。
おそらくはYahoo!のヘッドラインに載ってたからたまたまスレ立てたんだと思うんだけど。
セキュ板にスレ立てるんなら、Yahoo! Japannでなくてもう少しマシなソース貼っとけよ…

米Sendmailのメール・サーバーに深刻なセキュリティ・ホール
http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20030304/10/
Sendmail における深刻なセキュリティ脆弱性について
http://www.ipa.go.jp/security/ciadr/20030303sendmail.html
[WSJ] Sendmailの脆弱性は「ワームの格好のターゲット」
http://www.zdnet.co.jp/news/0303/04/xedj_sendmail.html
Sendmailに深刻な脆弱性
http://www.zdnet.co.jp/news/0303/04/nebt_11.html
11_:03/03/05 08:30
>1
情報遅い。
失格。
12名無しさん@お腹いっぱい。:03/03/05 09:29
8.12.8っていつ出たの?
13名無しさん@お腹いっぱい。:03/03/05 22:02
攻撃コードってどこに落ちてますか?
コードつーかメールなのかな・・・
1413:03/03/05 22:11
Bugtraqで見つけました。すんまそん。
呪文のようなsendmail.cfをどうにかしてくれ
16名無しさん@お腹いっぱい。:03/03/06 00:37
お客さんいらっしゃーい
http://pc.2ch.net/test/read.cgi/unix/979274978/706
17名無しさん@お腹いっぱい。:03/03/07 03:15
>>5は恥晒し
18名無しさん@お腹いっぱい。:03/03/12 09:58
Windows版も影響を受ける,sendmailのセキュリティ・ホールを再チェック
Windows MeやFlash Player,Operaに関するセキュリティ情報も要確認
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030311/1/
19名無しさん@お腹いっぱい。:03/03/17 12:47
あなたの組織のメール・サーバーは大丈夫?
sendmailのセキュリティ・ホールとその対策を解説する
今週のSecurity Check [特別編] (2003年3月17日)
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030316/1/
20おせ〜て:03/03/20 02:38
sendmail 8.12.8 に変えても、 .cf は、そのままでいいの?
218.12.9:03/03/30 15:13
880 名前:名無しさん@お腹いっぱい。[age] 投稿日:03/03/30 13:42
>>879
CERT Advisory CA-2003-12 Buffer Overflow in Sendmail
キタ━━━(´・ω・`)━━━!!

http://www.cert.org/advisories/CA-2003-12.html
22bloom:03/03/30 15:17
8.12.9にあげたかな?
24名無しさん@お腹いっぱい。:03/03/31 00:37
25名無しさん@お腹いっぱい。:03/03/31 12:38
sendmailに“またもや”深刻なセキュリティ・ホール
メールの受信でバッファ・オーバーフロー,管理者は早急に対応を
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030331/1/
Sendmail における新たなセキュリティ脆弱性について
http://www.ipa.go.jp/security/ciadr/20030331sendmail.html
27名無しさん@お腹いっぱい。 :03/04/01 03:02
またかよ。
しかっりしろよ、sendmail。
             ∩
        ∧_∧   | |   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       (  ´Д`)//  < 先生!こんなのを発見シマスタ!
      /       /    |
     / /|    /      \  http://saitama.gasuki.com/shinagawa/
  __| | .|    |         \
  \   ̄ ̄ ̄ ̄ ̄ ̄ ̄\     \_____________
  ||\             \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||
29名無しさん@お腹いっぱい。:03/04/03 12:12
age
某OSさぽーとやってる者ですが、
このCERTの勧告のおかげで変な質問増えまくりです・・・

Solaris2.5.1?OS古いんじゃぼけ。
Patchは出ないよ、OSあげてくれ。

こんな問答を何回したか・・・

・・・・もうEOSL扱いにしてくれんかな。
sendmailのセキュリティホールを突く奴よりも
今だにsendmail使っている奴の方が悪いと思うぞ。
さっさとqmailにしておこうよ。
http://www.jp.qmail.org/
32山崎渉:03/04/17 12:15
(^^)
33山崎渉:03/04/20 06:17
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
34名無しさん@お腹いっぱい。:03/05/17 13:14
適用すること。
「age」るな>>34

「またか」と思ってあせるじゃないか。。。(T_T;)
36山崎渉:03/05/22 02:03
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
37山崎渉:03/05/28 17:13
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
38山崎 渉:03/07/15 11:15

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
40山崎 渉:03/08/15 23:09
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
%8mc感%8mcmcgdog明mcgdogmcgdog功
聡明な頭で大成功。
覚醒感覚。外出。
43 :04/01/25 22:23
Sendmailスレッド一覧

sendmail その2
http://pc.2ch.net/test/read.cgi/unix/1049965928/

Sendmailに致命的な脆弱性-ルート権限が奪取
http://pc.2ch.net/test/read.cgi/sec/1046797366/
44_:04/01/26 00:16
上がってたので思い出した。
騒ぎになるかと思ったけど意外と
使われないねこれ。
ワームを作るのは難しいのかなあ
?
マルガリータ .
48 ◆flash..1IQ :05/02/12 11:16:25
test
?"????? ????" - ???? ?? ????
51 ◆WKEnORToNU :05/03/05 00:44:09
てst
52 ◆A4ylT9ccEA :05/03/09 19:13:56
てすと
53645こうわどう:05/03/09 19:15:11
てすと2
tes
荒らされてる最中に騙されてクリックする時点で君は馬鹿だと思う。


2chへのカキコと大会の開催が釣りであることを願ってやまない。
ちなみに俺厨房で1年生です。
56名無しさん@お腹いっぱい。:2005/03/25(金) 19:42:54
test
57名無しさん@お腹いっぱい。:2005/04/24(日) 15:56:11
晒しあげ
58名無しさん@お腹いっぱい。:2006/03/23(木) 08:41:32
うーん、ここに貼っても無駄かもしれんが一応貼ってみるか。
スレタイになったのと同程度の危険性の脆弱性が発見されました。リモートからroot(sendmail実行中ユーザ)権限で任意のコードを実行可能。
発見日は2006/3/22 (米国時間)。

Sendmail Remote Signal Handling Vulnerability
http://xforce.iss.net/xforce/alerts/id/216

Sendmail Race Condition Vulnerability
http://www.us-cert.gov/cas/techalerts/TA06-081A.html

Sendmail Asynchronous Signal Handling Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/17192

http://www.sendmail.org/8.13.6.html
59名無しさん@お腹いっぱい。:2006/04/02(日) 08:30:28
 Postfixが主流じゃねーの?
60名無しさん@お腹いっぱい。:2007/03/18(日) 03:20:34
(アニメ) デ・ジ・キャラット エンディング(vol.2分)(XviD 640x480).avi デカトンケイルm16gjkugoC 15,243,102 1ca49e7fd5f7a9b3ccaaf2f0f8231894c8b44a6e
(アニメ) デ・ジ・キャラット 第01話「でじこが来たにょ」(XviD 640x480).avi デカトンケイルm16gjkugoC 31,528,220 e03130c7a3d0b1dba89de10bb53731e25f850de4
(アニメ) デ・ジ・キャラット 第02話「ラビ・アン・ローズと呼びなさい」(XviD 640x480).avi デカトンケイルm16gjkugoC 28,803,398 eecc9a2fcee150fa3f063f1f47169cb4b49119b2
(アニメ) デ・ジ・キャラット 第03話「こわいお店?」(XviD 640x480).avi デカトンケイルm16gjkugoC 31,143,078 8b2c1ea3c4b9ab65de50f38ab4a455066863f602
(アニメ) デ・ジ・キャラット 第04話「何だこいつ?」(XviD 640x480).avi デカトンケイルm16gjkugoC 39,115,756 c8a31aedf3b814b7ced940ff0c3ca7f89edccea1
(アニメ) デ・ジ・キャラット 第05話「ロン毛さん」(XviD 640x480).avi デカトンケイルm16gjkugoC 30,795,334 a5e30e7b04d4714bb398231d3505b024f19a5a2d
(アニメ) デ・ジ・キャラット 第06話「ぶきみブー」(XviD 640x480).avi デカトンケイルm16gjkugoC 31,733,550 b25cf3ea502e9cd02c694c2e50f8535487f5200d
(アニメ) デ・ジ・キャラット 第07話「ゲマゲマプシュー」(XviD 640x480).avi デカトンケイルm16gjkugoC 33,026,344 c786bd5dd01de4f24d516be95b2296fb872d8a07
(アニメ) デ・ジ・キャラット 第08話「ビームが出ないにゅ…」(XviD 640x480).avi デカトンケイルm16gjkugoC 33,105,718 fcc0199eaaafd779703190ce19faf9629b44fcc9
(アニメ) デ・ジ・キャラット 第09話「それなりにロマンチック」(XviD 640x480).avi デカトンケイルm16gjkugoC 30,376,530 b6305096363d74422924e4252e8b155342475630
(アニメ) デ・ジ・キャラット 第10話「にせでじこ現る!」(XviD 640x480).avi デカトンケイルm16gjkugoC 39,343,692 a1d04802e4c6934d2bfaf91216d7774c17f3f417
(アニメ) デ・ジ・キャラット 第11話「ホカホカご飯」(XviD 640x480).avi デカトンケイルm16gjkugoC 27,310,630 88209eeb0016af1b41c8eb9dbf7b38d9f6cef621
(アニメ) デ・ジ・キャラット 第12話「怪獣、その他現る!」(XviD 640x480).avi デカトンケイルm16gjkugoC 40,910,906 2b90c92ce35f6b363a671acc370935ea1afcc833
61名無しさん@お腹いっぱい。:2007/03/18(日) 03:21:12
(アニメ) デ・ジ・キャラット 第13話「とりつかれたにょ〜」(XviD 640x480).avi デカトンケイルm16gjkugoC 31,698,438 1e95488908980dc2f272f9a9698fffae3d48f894
(アニメ) デ・ジ・キャラット 第14話「暴れん坊がやってきた」(XviD 640x480).avi デカトンケイルm16gjkugoC 39,923,780 b7b404180083eb80c54c94bb7712484eb5eb6dbd
(アニメ) デ・ジ・キャラット 第15話「PARTY NIGHT」(XviD 640x480).avi デカトンケイルm16gjkugoC 51,613,120 007adf193aec1fe7c2b348580e9ab341bd730fd5
(アニメ) デ・ジ・キャラット 第16話「うさだ大爆発」(XviD 640x480).avi デカトンケイルm16gjkugoC 38,260,442 988e74bdd0eb7ed04b4fbcc4c9aacb9b34e8efcf
(アニメ) デ・ジ・キャラット お花見すぺしゃる 「ゲマのすみか」(XviD 640x480).avi デカトンケイルm16gjkugoC 71,732,826 86ddbdcde44f80f69637f86fe1669fa385576c85
(アニメ) デ・ジ・キャラット お花見すぺしゃる 「ツソデしう演劇団(いいね!)」(XviD 640x480).avi デカトンケイルm16gjkugoC 77,505,050 028c5fbb9d68f49a809625b3d8ed1399b2c78c68
(アニメ) デ・ジ・キャラット お花見すぺしゃる 第01話〜第02話「スミツクアク」「さくら さくら」(XviD 640x480).avi デカトンケイルm16gjkugoC 165,662,940 6f7951a68dc7bf81db9a9dcf193e96ed0aa6cbe7
(アニメ) デ・ジ・キャラット お花見すぺしゃる 第03話〜第04話「毛長おにいさんにゅ」「ラ・ビ・アン・ローズと呼ばないで」(XviD 640x480).avi デカトンケイルm16gjkugoC 130,360,618 65281051a09a310a8b2b61460dbc436afb1c04ab
(アニメ) デ・ジ・キャラット クリスマススペシャル「ゴージャスにょ〜」(XviD 640x480).avi デカトンケイルm16gjkugoC 188,050,314 07154e2671d6522506228596e04fe689dcb407ac
(アニメ) デ・ジ・キャラット サマースペシャル2000 第01話〜第02話「ぴよこが来たにょ」「ブラックゲーマーズだにょ」(XviD 640x480).avi デカトンケイルm16gjkugoC 173,761,878 8437ba0428008813d81a71282c01c2636ce1ebe4
(アニメ) デ・ジ・キャラット サマースペシャル2000 第03話〜第04話「帰ってきた暴れん坊」「夏の虫」(XviD 640x480).avi デカトンケイルm16gjkugoC 164,439,536 21e04865a64313d42aa0b8584218d48eeae27e53
62名無しさん@お腹いっぱい。:2007/04/02(月) 17:29:44
てすと
63名無しさん@お腹いっぱい。:2007/04/12(木) 03:13:45
(σ・∀・)σゲッツ!!
64名無しさん@お腹いっぱい。:2007/04/28(土) 23:32:06
もう修正されてるの?
65名無しさん@お腹いっぱい。:2009/06/12(金) 03:46:04
66名無しさん@お腹いっぱい。:2009/06/12(金) 03:46:12
67名無しさん@お腹いっぱい。:2010/02/27(土) 20:30:21
.       人
     (__)  
     (___)  
.   <丶`∀´>
68名無しさん@お腹いっぱい。:2011/01/06(木) 22:25:50
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440
・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。

ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/

漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html
454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
69 忍法帖【Lv=40,xxxPT】(7+0:8) 【17m】 電脳プリオン ◆3YKmpu7JR7Ic :2013/01/06(日) 01:09:02.65 BE:567571687-PLT(12079)
  ∧_∧
  ( ・∀・)   | | ガッ
 と    )    | |
   Y /ノ    人
    / )    <  >__Λ∩
  _/し' //. V`Д´)/ ←>>33
 (_フ彡        /
70名無しさん@お腹いっぱい。:2013/07/22(月) NY:AN:NY.AN
Ubuntuフォーラムに不正アクセス、ユーザー情報が流出
http://www.itmedia.co.jp/enterprise/articles/1307/22/news077.html
71名無しさん@お腹いっぱい。:2014/09/28(日) 11:37:38.77
889
72名無しさん@お腹いっぱい。:2014/09/30(火) 17:16:21.28
36887
73名無しさん@お腹いっぱい。:2014/10/05(日) 10:58:31.00
恐ろしい
74名無しさん@お腹いっぱい。