どんなことでも

この人 blog を書くのだろうか?

須藤さん

2005-06-21 15:03:23 | コンピュータ
Race condition in Sudo's pathname validation
Sudo(Version 1.3.1 ~ 1.6.8p8)にセキュリティーホールが見つかりました。この問題に対処するには 1.6.8p9 へバージョンアップしましょう。(こう書いておけば、たとえ10年後に読んでも問題はないだろう)

RealVNC は Bugtraq でうだうだいってる奴がいましたが、パスワードを設定していないと勝手にログインされるとか至極当たり前なことを言ってるだけで、特に問題はない模様。(スキャナーでパスワードが設定されているかどうか分かるから、「パスワード無しは危険だよ」と受け取っておけばいいかと思います)
現時点で最新版が 4.1.1 です。それ以下の人は最新版へ入れ替えると、最新のを使っていると言うことで気分的に多少安心かも知れません。