IDERA、up.timeのLinux 向けエージェントにファイルシステムの認証不備の脆弱性を確認

  • 元記事:Up.time agent for Linux does not authenticate a user before allowing read access to the file system
  • HP:IDERA
  • 発表日時 2016/5/19

    up.timeのLinux 向けエージェントにファイルシステムの認証不備の脆弱性が確認された。影響を受けるのはup.time Version 7.5 と 7.6で、Linuxベースのuptime.agentにはファイルをリモートでシステムから認証なしでアクセス可能な問題が存在する。この脆弱性が悪用されると、攻撃者にシステム上の任意のファイルを盗取される恐れがある。解決策として、Up.time version 7.7 が公開されており、アップデートによりこの脆弱性は解消される。