X.Orgサーバに脆弱性、1.4.1へのアップグレード推奨
後藤大地(オングス)
2008/01/18 20:54
X.Orgの全バージョンに影響を与える脆弱性が公開された。
2008年1月17日(フランス時間)、X.Orgのセキュリティアドバイザリが公開された。同アドバイザリによれば、X.Orgサーバのコードについて、入力値チェックの未実装が原因となるいくつかの脆弱性が発見された(CVE-2007-5760、CVE-2007-5958、CVE-2007-6427、CVE-2007-6428、CVE-2007-6429、CVE-2008-0006)という。
この脆弱性を悪用されると、X.Orgがクラッシュするほか、特定の条件下においてはマシンコードを実行させる危険性がある。この脆弱性はこれまでにリリースされたすべてのX.Orgバージョンに存在する。
X.Org設定ファイルに、Option "omit Extended-Visual-Information"、Option "omit MIT-SHM"、Option "omit TOG-CUP"、Option "omit XFree86-Misc"といった設定を追加することで、CVE-2007-5760、CVE-2007-6428、CVE-2007-6429の脆弱性を回避できるが、そのほかの脆弱性は回避できない。問題に対処するにはXorg xserver 1.4.1へアップグレードする必要がある。また、個別にパッチを当てることも可能だ。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- 昨日のトップ記事
- 3日前
- 4日前
- 5日前
- 6日前
- ホワイトペーパー
- 読者投票
今、使っているマシンのOSは?
- 話題のタグ
Firefox 3
Firefox
Adobe
Ajax
RIA
server
SOA
Mac OS X
仮想化
Webアプリケーション開発
CSS
Windows
Apple
MySQL
Flash
オープンソース
Safari
Google
Apache
Off Topic
開発環境
Solaris
C/C++
ライブラリ
イロハ
iPhone 3G
Leopard
ブラウザ
フレームワーク
Linux
Opera
Java
Microsoft
Internet Explorer
Tips
JavaScript
Database
HTML
リファレンス
入門
小技
Python
PHP
Eclipse
iPod touch
Ruby
Webデザイン
iPhone
Mozilla
XHTML
話題のタグを見る »
フォトレポート:世界各国の優秀な技術者がパリに集結--Imagine Cup 2008世界大会
バッチ処理でデータベース活用:4つの課題と5つの解決ポイント
Rubyでどう書く?:RubyでWord文書を作成する
Adobe Acrobat 9--音声やクイズを埋め込んでeラーニング
ウェブ制作者が仲間と幸せに仕事をする方法:仲間との出会い
Excelで多用する雑多な操作を素早く片付けるための10のティップス(前編)
開発者のFirefox 3:非互換のアドオンをインストール
Techno Exchange
DELL連載第4回〜「Microsoft System Center」
ZDNet Japan Green IT
今知るべき仮想化情報
「未来の、その先」をどう提言していくか