Webベースの管理ツール「Webmin」「Usermin」に不正なログオンを許す脆弱性
WebブラウザからUNIX/Linuxのシステム管理を行うためのツールである「Webmin」と「Usermin」に脆弱性が発見された。情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)が運営している脆弱性情報サイト、JVNでは9月20日、この脆弱性に関する情報を公開している。
この脆弱性は、Webmin 1.220以前/Usermin 1.150以前に存在する。認証機能に問題があり、PAM(Pluggable Authentication Modules)認証オプションを有効にしていると、認証を回避され、悪意あるユーザーに不正なログオンを許す恐れがある。
結果として、リモートから管理者としてログオンされ、各種アカウント設定やサーバ設定、各ユーザーのメールの転送設定などを変更されたり、コマンドを実行される恐れがある。
開発元では9月20日付けで、問題を開発した新バージョン「Webmin 1.230」および「Usermin 1.160」をリリースしており、これらにアップグレードを行えば問題を解消できる。また、PAM認証オプションを無効にすることでも問題を回避できるが、開発元では、「いずれにしてもアップグレードが推奨される」としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
防衛省の「クーラー300台」投稿動画でビックカメラのトラックが注目を集める 同社「販売用の在庫を迅速に提供」
-
2
「文スト」スマホゲーム、きょう告知→あす終了 突然のサ終にユーザー混乱 運営元の廃業で
-
3
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
4
イオンモール熊本のドローン捜索、状況を現場キーマンに聞いた 撮影を阻んだのは……
-
5
“ダサい”不評の「ドコモの銀行」、従来のアプリアイコン選択可能に 「ご意見・ご要望も踏まえ」
-
6
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
入門機だけど「これがいい」 XREALの「xbx a01+」は62gしかない大画面だった
-
9
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
10
タムロン、ソニーからの買収提案認める 特別委員会を設置して検討
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR