企画特集
-
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ
注目コンテンツ
本日の主要記事

Debianサーバ攻撃--未知の脆弱性を突かれたか?
Debianオペレーティングシステム(OS)プロジェクト・サイトのシステム管理者の話では、最近起きたDebian.orgサーバへの攻撃では、Linuxにある未知のセキュリティ脆弱性が悪用された可能性があるという。
11月19日(現地時間)に発生したセキュリティ侵害を調査したところ、攻撃者は、一般ユーザーのアカウントでログインした後にDebianサーバのフル権限を奪うという、権限拡大に成功していたことが分かったと、Debianのディストリビューション管理チームの一員、James Troupは述べている。
「権限のないローカルアカウントからルート権限を奪えるような、ローカルのルートにある未知の脆弱性が悪用されたのだと思う」とTroupは28日、Debianメーリングリストへ投稿したメッセージに記している。
今回攻撃を受けたのは、米Intelベースのハードウェアで稼動していたDebianソフトウェア。米Sun Microsystems製のハードウェアで動いていたシステムには影響がなかったことから、Sunバージョンのソフトウェアには攻撃の恐れはないと推測する向きもある。
Troupによると、攻撃者はまず盗難パスワードを使ってklecker.debian.orgサーバ上の一般ユーザーのアカウントにログインし、それから完全な管理者(ルート)権限を手に入れた。そしてSuckitというハッカーツールキットをインストールしたという。他の複数のサーバでも同様の手口が使われていた。
攻撃されたサーバでは、最近のバージョンのLinuxカーネルが稼動しており、セキュリティアップデートもほぼ全てインストールされていた。このことから、攻撃者がまだ未発見の、パッチの存在しない脆弱性を悪用した可能性が強まっている。
サーバ管理者は、Suckitコードに障害があり、このせいで攻撃を受けたマシンのカーネルに異常が生じたことから、侵入者があったことが分かったと、Troupは述べている。
攻撃者がどのようにしてDebianサーバをコントロールできるようになったかは、正確には把握できていない。そのためDebianプロジェクトでは、全てのユーザーアカウントを封鎖せざるを得なくなり、現在でもこれを解除できずにいる。
Troupによると、サーバ管理者らは現在、Debianマシンを1台1台リストアする一方で、攻撃者がアカウント権限を拡大した方法を確定しようとしているという。
Debianマシンが攻撃された場合の安全確保方法に関する情報は、開発者サイトwiggy.netにあると、Troupは話している。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
仮想化成功への道しるべ
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月13日
-
クラウドコンピューティングの“正しい”導入方法
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2011年09月12日
-
インシデント観測の仕組みで収集した各種攻撃の傾向と対策
資料提供:株式会社インターネットイニシアティブ 2012年03月30日
-
Red Hat Enterprise Virtualization3.0スタートアップドキュメント
資料提供:サイオステクノロジー株式会社 2012年04月13日
-
論理分割かVM方式か?クラウドに向けたサーバ仮想化の適材適所を知る
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年05月15日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




