IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

Web系関連記事: プログラミング、開発関連

Linuxの「sudo」コマンドにroot権限奪取の脆弱性

投稿日:

1: 田杉山脈 ★ 2019/10/15(火) 16:55:09.35 _USER
せvsdims
Linuxのsudoコマンドに、本来root権限をとれないユーザーがそれを奪取できるようになる脆弱性が発見されました。この脆弱性を突けば、sudoを利用する際の権限設定ファイルsudoersを適切に設定していても、sudoを使えるユーザーなら完全なrootレベルでコマンドを実行できるようになるとのこと。すでに修正が施されたsudoコマンドがリリースされています。
この脆弱性は、sudoコマンドのユーザーIDに-1もしくは4294967295を指定すると、誤って0(ゼロ)と認識して処理してしまうというもの。0(ゼロ)はrootのユーザーIDであるため、攻撃者は完全なrootとしてコマンドを実行できることになります。さらに、指定されたユーザーIDがパスワードのデータベースに存在しないため、Linuxシステム上でアプリケーションが共通して使用するPAMユーザー認証のセッションモジュールが働かず、コマンドの実行にパスワードは要求されません。

問題の脆弱性はApple Information SecurityのJoe Vennix氏により発見・報告されました。すでに脆弱性を修正したsudoコマンドがリリースされており、これを含む各ディストリビューションのアップデートがすぐにも公開されるはずです。ただし、セキュリティ的に厳格なシステムを運用している場合は、sudoコマンドだけでも速やかに更新しておくのが良いかもしれません。
https://japanese.engadget.com/2019/10/14/linux-sudo-root-id/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1571126109/

続きを読む

このまとめの続きはコチラ!

-Web系関連記事: プログラミング、開発関連

関連記事

女子小学生「プログラミングという言葉も知らない」44.7%

1: ノチラ ★ 2018/04/25(水) 18:03:35.94 _USER
プログラミング教育について、保護者の65.1%は「賛成」と考えているが、女子小学生の44.7%は「プログラミングという言葉も知らない」と答えていることが、KADOKAWAと角川アスキー総合研究所による「子どもライフスタイ…

なぜ“デスクトップLinux”は普及しなかったのか?

1: 名無しさん@涙目です。(東京都) [DE] 2018/11/20(火) 01:31:45.18 BE:306759112-BRZ(11000)
 10月末に発表されたIBMがRed Hatを買収した件は話題になりました。この件でいろいろ調べていたら、こんな記事が目に止りました。  この中にこんな一節があります。 …

米、中国電信の免許取り消し検討 「脅威」と認定

米、中国電信の免許取り消し検討 「脅威」と認定

1: ムヒタ ★ 2020/04/10(金) 07:36:31.19 ID:CAP_USER
【ワシントン=鳳山太成】トランプ米政権は9日、中国の国有通信大手、中国電信(チャイナテレコム)に与えた事業免許の取り消しを検討すると発表した。中国政府が同社を通じてサイバー攻撃を仕掛けたり情報を盗んだり…

開発言語別の技術者年収ランキング大公開、Pythonは6位・COBOLが11位・首位は?

1: 田杉山脈 ★ 2019/11/22(金) 20:46:46.20 _USER
利用しているプログラミング言語によって年収に違いがあるのか。これを探るため、日経 xTECHでは「プログラミング言語実態調査」のアンケートをWebサイト上で実施した。調査では、まず100万円未満から1500万円以上までを1…

AIが「コミュ力」採点、NTTデータ 富国生命などが採用検討

1: 田杉山脈 ★ 2018/07/30(月) 01:11:36.34 _USER
NTTデータは対面営業での「コミュニケーション能力」を人工知能(AI)で診断するシステムを開発した。営業担当者の表情や身ぶり、話し方をAIが分析し、相手に与える親しみやすさなどの印象を採点する。ロールプレ…