注目の書籍

好評発売中!

IT業界徹底研究就職ガイド2013年版

IT/ネット業界で働くと いうことを分かりやす く解説。2013年3月卒 業の学生向けの1冊。

必聴講座ご紹介

Cloud Days Tokyo 2012
クラウド時代を勝ち抜く企業戦略を考える

エムオーテックス


Cloud Days Tokyo 2012
クラウド時代の企業インフラとユーザー環境の姿

ヴイエムウェア


Cloud Days Osaka 2012
クラウドでIT維新を〜ビジネスを加速させるベストプラクティス

アマゾン データ サービス ジャパン

オープンソース/Linux

ニュース

ITpro

PostgreSQL 8.1系列に重大なセキュリティ・ホール,修正版が公開

2006/02/15
高橋 信頼=ITPro

 PostgreSQL Global Development Teamは2月14日(現地時間)オープンソースのデータベースPostgreSQLのセキュリティ・ホールを公表した。一般ユーザーが特権ユーザーに昇格できてしまうという問題で,8.1.0から8.1.2が影響を受ける。対策は同日リリースされた最新バージョン8.1.3にバージョン・アップすること(関連記事:【PostgreSQLウォッチ】第24回 セキュリティ問題とpgpool Global Developement Group発足)。

 この問題は,SET ROLEコマンドのバグにより,ユーザーが特権ユーザーを含む他のユーザーIDを自分のIDとしてセットできてしまうというもの。

 8.1.3と同時にバグ修正版である8.0.7, 7.4.12,7.3.14がリリースされているが,8.1.0から8.1.2以外にはこのセキュリティ・ホールは存在しないという。

◎関連資料
Minor Release 8.1.3 Patches Security Issue(PostgreSQL Global Development Team)
PostgreSQL 8.1.3 Relase Note(PostgreSQL Global Development Team)

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介