[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00275] FTP サーバにセキュリティホール






園田と申します。

FTPサーバーに大々的に影響すると思われるセキュリティホールが見つかってます。
http://www.pgp.com/research/covert/advisories/048.asp
Bugtraqのポストはこちら。
http://www.securityfocus.com/templates/archive.pike?list=1&threads=0&mid=175147&fromthread=0&start=2001-04-08&end=2001-04-14&;
CERTのアドヴァイザリはこちら。
http://www.cert.org/advisories/CA-2001-07.html
日本語のニュースはこちら。
http://www.zdnet.co.jp/news/0104/10/e_ftp.html

正規表現の解釈と実装に問題があるとかって話みたいですが、解釈を悪用する手法は 他にも考えられるような気がします。
またまた大変なことになりそうですね(嘆息)。
-- 園田道夫
株式会社アイ・ティ・フロンティア(旧三菱事務機械株式会社)
TEL:03-5611-5878 FAX:03-5611-5893
http://www.mom.co.jp/sec/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122