吉澤亨史
2008/08/05 14:17
有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)が8月1日、Oracle WebLogic(旧BEA WebLogic)Server および WebLogic Express Applicaiton ServerのWebLogic Apache connectorプラグインにバッファオーバーフローの脆弱性が確認されたことを明らかにした。
これらの製品には、Apacheウェブサーバと連動させるためのWeblogic Apache connectorプラグイン「mod_wl」が搭載されており、このプラグインに、細工されたPOSTリクエストを処理する際にバッファオーバーフローを引き起こす脆弱性が存在する。この脆弱性に関する検証コードも公開されている。
この問題が悪用されると、遠隔の第三者によって任意のコードが実行される可能性がある。7月31日現在、この脆弱性への対策方法は公開されていない。しかしOcacleでは、この脆弱性を軽減する回避策として、Apacheのhttpd.confにLimitRequestLine 4000のパラメータを追加する、mod_securityモジュールを導入するといった対策を公開している。
この脆弱性の影響を受けるシステムは以下の通り。
2005/12/12 00:00 [ リリース ]
2004/01/14 16:22 [ 情報システム ]
2004/12/01 10:57 [ セキュリティ ]
2003/05/16 15:11 [ ネット・メディア ]
2008/09/08 14:16 [ 経営一般 ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/11 00:16
2009/11/10 23:00
2009/11/11 00:09
2009/11/10 22:47
2009/11/10 23:21
2009/11/10 21:05