吉澤亨史
2008/08/05 14:17
有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)が8月1日、Oracle WebLogic(旧BEA WebLogic)Server および WebLogic Express Applicaiton ServerのWebLogic Apache connectorプラグインにバッファオーバーフローの脆弱性が確認されたことを明らかにした。
これらの製品には、Apacheウェブサーバと連動させるためのWeblogic Apache connectorプラグイン「mod_wl」が搭載されており、このプラグインに、細工されたPOSTリクエストを処理する際にバッファオーバーフローを引き起こす脆弱性が存在する。この脆弱性に関する検証コードも公開されている。
この問題が悪用されると、遠隔の第三者によって任意のコードが実行される可能性がある。7月31日現在、この脆弱性への対策方法は公開されていない。しかしOcacleでは、この脆弱性を軽減する回避策として、Apacheのhttpd.confにLimitRequestLine 4000のパラメータを追加する、mod_securityモジュールを導入するといった対策を公開している。
この脆弱性の影響を受けるシステムは以下の通り。
2005/12/12 00:00 [ リリース ]
2004/01/14 16:22 [ 情報システム ]
2004/12/01 10:57 [ セキュリティ ]
2007/10/18 11:33 [ パーソナルテクノロジー ]
2008/02/07 14:03 [ パーソナルテクノロジー ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/28 11:50
2009/11/28 10:19
2009/11/28 11:40
2009/11/28 10:10
2009/11/28 11:26
2009/11/28 10:27