Internet Watch logo
記事検索
最新ニュース

スクリプト言語「Ruby」の標準CGIライブラリに脆弱性


 JVN(JP Vendor Status Notes)は4日、スクリプト言語「Ruby」のCGIライブラリにサービス運用妨害(DoS)の脆弱性が存在すると公表した。

 脆弱性は、Rubyの標準ライブラリである「cgi.rb」に存在するもの。このライブラリを使用したWebアプリケーションに対して特定のリクエストを送信することで、サーバーのCPU資源を消費させるDoS攻撃が可能になる。

 脆弱性は、Rubyの1.8.5以前のすべてのバージョンおよび開発版(1.9系)の2006-12-04より前のすべてのバージョンに影響がある。対応方法としては、Rubyのバージョン1.8.5-p2にアップグレードするか、開発版の場合には2006-12-04以降のバージョンに更新することが挙げられている。


関連情報

URL
  JVNによる脆弱性情報
  http://jvn.jp/jp/JVN%2384798830/index.html
  開発元による脆弱性情報
  http://www.ruby-lang.org/ja/news/2006/12/04/another-dos-vulnerability-in-cgi-library/


( 三柳英樹 )
2006/12/04 12:56

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2006 Impress Watch Corporation, an Impress Group company. All rights reserved.