パスワードを忘れた? アカウント作成
12689492 story
バグ

Cisco ASAシリーズに深刻な脆弱性、UDPパケットを送りつけるだけで任意コード実行の可能性 16

ストーリー by hylom
これは危険な 部門より

Cisco Systemsのアプライアンス製品「Adaptive Security Appliance」(ASA)にて深刻な脆弱性(VU#327976)が発見された(ITmedia)。VPNで利用される鍵交換処理部分のコードに不具合があり、バッファオーバーフローによって外部から送り込まれた任意のコードが実行される可能性があるという。深刻度スコアは最大の10。

この攻撃は細工されたUDPを送りつけるだけで実行でき、攻撃者はシステムの全権限を得ることが可能という。なお、攻撃には500番または4500番のUDPポートが使われる可能性が高いという。Ciscoはソフトウェアアップデートを迅速に適用するよう呼びかけている。

12674967 comment

sakuya-mのコメント: GitHub依存のパッケージシステム (スコア 1) 25

ちょうどこの障害のタイミングでPackagistに上がってるパッケージを入れることがあって困った。
目的のリポジトリ(ソース)がGitHub以外に見当たらない場合に困るなあと実感しました。

8796511 comment

sakuya-mのコメント: Re:運転免許番号の末尾(オフトピ) (スコア 1) 143

損傷等で”元の免許証が残っている場合”は末尾変わらないってのはあります。
(なので失効自体は番号かわらないかな。失効したと同時に紛失すると手続きダブルになって且つ番号変わるんじゃ無かったかしら)

typodupeerror

人生の大半の問題はスルー力で解決する -- スルー力研究専門家

読み込み中...