「IBM ホームページ・ビルダー CGIサンプルに脆弱性」
NEWS・その他
該当製品を使こうとる人は早めに修正用モジュールを適用してな。既にWebで公開しとる人は修正が必要!(^^)!
日本IBMが提供しているWebページ作成ソフトウェア「ホームページ・ビルダー」に付属するCGIサンプルプログラムに脆弱性が存在する。JVN (Japan Vulnerability Notes)が5月16日付で明らかにした。悪用されれば、リモートから任意のOSコマンドが実行される可能性がある。
ホームページ・ビルダーのサンプルフォルダに含まれているCGIサンプルプログラムの一部では、入力内容の検査が適切に行われない。もし、付属のCGIプログラムのうち「anketo.cgi」「kansou.cgi」「order.cgi」をWebサーバに設置し、実行可能な状態にしている場合、攻撃者が挿入した文字列を通じて、任意のOSコマンドを実行されてしまう恐れがある。
脆弱性の影響を受ける恐れがあるのは、「ホームページ・ビルダー V2 バリューパック」から最新版の「ホームページ・ビルダー 11」まで。各製品のサンプル版には、当該プログラムは含まれていない。
日本IBMでは修正用モジュールを公開し、ユーザーに迅速な適用を勧めている。
情報元:ITmedia エンタープライズ
[Webページ作成ソフト「ホームページ・ビルダー」のCGIサンプルに脆弱性]
http://www.itmedia.co.jp/enterprise/articles/0705/16/news063.html
ダウンロード 修正プログラム HPBCGIFIX / サンプル CGI の修正方法:IBM Japan
[ホームページ・ビルダーのサンプルCGIの脆弱性]
http://www-06.ibm.com/jp/software/internet/hpb/security/hpbcgifix_20070514/index.html
その他の修正プログラム:IBM Japan
[ダウンロード 最新修正プログラム情報]
http://www-06.ibm.com/jp/software/internet/hpb/down2.html
●このブログが役に立ったと感じたらクリックしてね →
●最新のスパム情報を見るならRSSリーダーに登録すると便利だよ! →
--
《 アフィリエイト・広告 》 ---------------------------------------------------------
D H C
