お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

シトリックスの「Presentation Server Client」に脆弱性--研究者が指摘

文:Tom Espiner(CNET News.com) 翻訳校正:編集部 2007/03/06 10:35

 Citrixの「Citrix Presentation Server Client」に、リモートからの企業サーバへのアクセスを許す脆弱性が発見された。

 脆弱性を発見したJuniper Networksの研究者Karl Lynn氏によると、影響を受けるのは10.0より古いバージョンで、バッファオーバーフローによりマシンの乗っ取りが可能になる危険がある。セキュリティアドバイザリ団体Secuniaは、この脆弱性を「非常に重大」であると分類している。

 プロキシサーバ経由でのIndependent Computing Architecture(ICA)コネクションのサポートに不具合があり、脆弱性の原因になっている。Citrixは先週発行したアドバイザリで、ユーザが悪意あるウェブサイトを閲覧した場合、攻撃者がこの脆弱性を悪用して任意のコードを実行できる可能性があると警告している。

 ICAとは、アプリケーションサーバシステム用の独自プロトコルでCitrixが開発している。サーバとクライアントの間で受け渡されるデータの仕様を定めており、プラットフォームに関係なく利用できる。

 この脆弱性を修正するパッチは今のところ提供されていない。Citrixは、Citrix Presentation Server Clientをバージョン10.0にアップグレードすることで問題を回避するよう呼びかけている。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

お役立ちデジタル文具

お役立ちデジタル文具
情報のデジタル化を実現する次世代文具

多機能時計カタログ

多機能時計カタログ
機能もデザインも充実の注目モデルをご紹介

レインシューズ特集

レインシューズ特集
メンズビジネス用も充実の品揃え

クール寝具特集

クール寝具特集
爽やか寝具が大集合。夏の夜を快適に

サングラスカタログ

サングラスカタログ
夏のアウトドアの必需品。注目ブランド続々

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて