Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
RubyのWEBrickにファイルアクセスの脆弱性 | エンタープライズ | マイコミジャーナル
[go: Go Back, main page]

マイコミジャーナル

知りたい!を刺激する総合専門サイト


  1. エンタープライズ

  2. セキュリティ
  3. ニュース

RubyのWEBrickにファイルアクセスの脆弱性

2008/03/05

後藤大地

  • このエントリーを含むはてなブックマーク
  • Yahoo!ブックマークに登録
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • wycoブックマークする

3日、File access vulnerability of WEBrickにてWEBrickにファイルアクセスに関する脆弱性があることが公開された。WEBrickはRubyで実装されたHTTPサーバおよびライブラリ。

脆弱性はWindowsのようにバックスラッシュをパスセパレータとして使うタイプのOSや、WindowsのNTFSやMac OS XのHFSのようにケースインセンシティブなファイルシステムで発生するとされている。たとえばURLエンコードされたバックスラッシュを含むURLを使われた場合にプライベートファイルにアクセスできてしまう。

脆弱性が存在するのは1.8.4、1.8.5-p114、1.8.6-p113、1.9.0-1およびこれらよりも前のバージョン。問題を回避するには1.8.5-p115、1.8.6-p114にアップグレードするか、1.9系であればパッチを適用する。

関連サイト


特別企画


注目サイト