OpenSSHの脆弱性「CVE-2024-6387」と「CVE-2024-6409」が及ぼす懸念
登録日 :
2024.08.02
掲載サイト :
トレンドマイクロ セキュリティブログ
この脆弱性「regreSSHion」は、SSH認証の過程でシグナル「SIGALRM」が安全に扱われていないことから発生します。「LoginGraceTime」(ログイン猶予時間)が切れると、シグナル「SIGALRM」が発生し、それに対応するハンドラが様々な処理を行います。この処理には「syslog()」のような非同期シグナルに対して安全ではない関数の呼び出しも含まれています。その結果、処理のタイミ...![]()
関連記事
「Claude」の“偽サイト”登場 「日本語無料版」など巧みに誘う すでに閲覧不能も検索順位の高さは脅威
ITmedia NEWS セキュリティ
東大研究室のサーバに不正アクセス
ITmedia NEWS セキュリティ
iPhoneを狙う高度なハッキングツール「Coruna」発見 米政府から流出、犯罪集団の手に渡ったか
ITmedia NEWS セキュリティ
カラー、エヴァ30周年フェスで上映した短編アニメをYouTubeで公開 流出動画対策か
ITmedia NEWS セキュリティ
詐欺師がうっかりミス? “詐欺メールのデザイン”のポイントを誤表記 あるフィッシングメールが話題に
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...