かわぐち@SecurityWatchTeamです。 webmin のセキュリティアドバイザリがリリースされましたのでお知らせします。 ---------------------------------------------------------------------- ●サマリ 日付 2003/2/27 タイトル webmin にセキュリティホール パッケージ名 webmin errata のURL http://vinelinux.org/errata/25x/20030227-1.html 関連URL http://www.webmin.com/ http://www.lac.co.jp/security/intelligence/SNSAdvisory/62.html ---------------------------------------------------------------------- 問題の詳細 Webmin および Usermin を動作させる Web サーバプログラムである miniserv.pl にセッション ID を偽造させることのできる問題が発見されています。 対象 Vine-2.x/{i386,ppc,alpha} で webmin を使用している人 修正パッケージ webmin-1.070-0vl0.26.noarch.rpm アップデート方法 apr-get update && apt-get upgrade or apt-get update && apt-get install webmin or rpm -Fvh webmin-1.070-0vl0.26.noarch.rpm 注意事項 webmin をアップデート後、以下のコマンドで webmin を再起動させてください # /etc/init.d/webmin restart ---------------------------------------------------------------------- かわぐち/kawa kawa@xxxxxxxxxxxxx kawakawa@xxxxxxxxxxx