|
|
複数ベンダーのSSH製品にセキュリティ・ホール,管理者は要確認米CERT/CCは米国時間12月16日,複数ベンダーのSSH(Secure Shell)サーバーおよびクライアント製品に,複数のセキュリティ・ホールがあることを明らかにした。最悪の場合,サーバーあるいはクライアント・マシン上で任意のコードを実行される恐れがある。影響を受ける製品を使用している場合には,パッチの適用やアップグレード,サービスの停止といった対策を施す必要がある。 影響を受ける製品は,CERT/CCのページや,セキュリティ・ホールを報告した米Rapid 7のページに詳しく記載されている。例えば,F-SecureやSSH Communications Securityなどの製品は影響を受け,OpenSSHなどは影響を受けないとしている(情報は更新される可能性があるので,最新の情報を参照をしてほしい)。SSHサーバーの管理者などは確認しておきたい。 複数のセキュリティ・ホールが報告されており,セキュリティ・ホールによって影響度は異なる。最も深刻なセキュリティ・ホールを悪用されると,SSHサーバーあるいはクライアントを稼働しているマシン上で,リモートから任意のコードを実行される恐れがある。 対策は,ベンダーが提供するパッチを適用することや,修正バージョンへアップグレードすることである。パッチや修正バージョンが公開されていない場合には,SSHサーバー/クライアントへのアクセスを制限する。場合によっては,SSHサービスの停止も考慮すべきだろう。 ◎参考文献 (勝村 幸博=IT Pro) 最新ニュース記事一覧へ >> |