JVN(JP Vendor Status Notes)は4日、スクリプト言語「Ruby」のCGIライブラリにサービス運用妨害(DoS)の脆弱性が存在すると公表した。
脆弱性は、Rubyの標準ライブラリである「cgi.rb」に存在するもの。このライブラリを使用したWebアプリケーションに対して特定のリクエストを送信することで、サーバーのCPU資源を消費させるDoS攻撃が可能になる。
脆弱性は、Rubyの1.8.5以前のすべてのバージョンおよび開発版(1.9系)の2006-12-04より前のすべてのバージョンに影響がある。対応方法としては、Rubyのバージョン1.8.5-p2にアップグレードするか、開発版の場合には2006-12-04以降のバージョンに更新することが挙げられている。
関連情報
■URL
JVNによる脆弱性情報
http://jvn.jp/jp/JVN%2384798830/index.html
開発元による脆弱性情報
http://www.ruby-lang.org/ja/news/2006/12/04/another-dos-vulnerability-in-cgi-library/
( 三柳英樹 )
2006/12/04 12:56
- ページの先頭へ-
|