IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

Web系関連記事: プログラミング、開発関連

Linuxの「sudo」コマンドにroot権限奪取の脆弱性

投稿日:

1: 田杉山脈 ★ 2019/10/15(火) 16:55:09.35 _USER
せvsdims
Linuxのsudoコマンドに、本来root権限をとれないユーザーがそれを奪取できるようになる脆弱性が発見されました。この脆弱性を突けば、sudoを利用する際の権限設定ファイルsudoersを適切に設定していても、sudoを使えるユーザーなら完全なrootレベルでコマンドを実行できるようになるとのこと。すでに修正が施されたsudoコマンドがリリースされています。
この脆弱性は、sudoコマンドのユーザーIDに-1もしくは4294967295を指定すると、誤って0(ゼロ)と認識して処理してしまうというもの。0(ゼロ)はrootのユーザーIDであるため、攻撃者は完全なrootとしてコマンドを実行できることになります。さらに、指定されたユーザーIDがパスワードのデータベースに存在しないため、Linuxシステム上でアプリケーションが共通して使用するPAMユーザー認証のセッションモジュールが働かず、コマンドの実行にパスワードは要求されません。

問題の脆弱性はApple Information SecurityのJoe Vennix氏により発見・報告されました。すでに脆弱性を修正したsudoコマンドがリリースされており、これを含む各ディストリビューションのアップデートがすぐにも公開されるはずです。ただし、セキュリティ的に厳格なシステムを運用している場合は、sudoコマンドだけでも速やかに更新しておくのが良いかもしれません。
https://japanese.engadget.com/2019/10/14/linux-sudo-root-id/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1571126109/

続きを読む

このまとめの続きはコチラ!

-Web系関連記事: プログラミング、開発関連

関連記事

プログラミング学習に「GitHubを使用すること」の効果とは?

1: 田杉山脈 ★ 2018/08/16(木) 20:24:41.68 _USER
ソフトウェア開発プラットフォームのGitHubは、2018年6月から学校などの教育機関で行われるプログラム教育をサポートする「GitHub Education」と呼ばれるサービスを提供しています。GitHub EducationではGitHubの有料アカ…

SSD価格、2019年末までに1GBあたり10円台まで下落の見込み

1: 田杉山脈 ★ 2019/05/10(金) 20:26:12.46 _USER
台湾の市場調査会社TrendForce傘下のDRAMeXchangeは8日(台湾時間)、2019年末までにSSDの1GB容量あたり単価が0.1ドル(約11円)を下回るとの予測を発表した。  DRAMeXchangeによれば、NANDフラッシュ業界は明らかに過剰…

首相、AI・IT人材育成「何より重要な課題」 未来投資会議

1: ノチラ ★ 2018/05/17(木) 17:53:35.75 _USER
政府は17日午後、首相官邸で未来投資会議(議長・安倍晋三首相)を開き、人工知能(AI)をはじめとするIT(情報技術)人材の育成などを議論した。安倍首相は「超スマート社会」(ソサエティー5.0)時代に向け「経済社会…

部屋にいるだけでスマホ充電 「ワイヤレス充電」実用化へ

1: 虎々ちゃん(四国地方) [US] 2019/06/24(月) 05:57:24.24 ● BE:201615239-2BP(2000)
コンセントにつながなくても部屋の中にいるだけで、スマートフォンなどが充電できる技術の開発に東京大学の研究グループが取り組んでいて、今後、企業と協力して実用化を急ぐことに…

「VR」ていつになったら始まるの?w

1: 名無しさん@涙目です。(北海道) [EU] 2018/11/14(水) 14:11:30.31 BE:422186189-PLT(12015)
カジノを含む統合型リゾート=IRの誘致を目指す大阪府と大阪市は、VR、仮想現実を目玉の 一つにすることを検討している。 14日午前10時から行われた大阪府と市…