先日、サーバーやクライアントOSの仮想化メーカーの6製品に、OSコマンドインジェクションの脆弱性が存在しているとして、CERTなどセキュリティ団体が一斉に警告を発しました。その脆弱性とは、 “OSコマンドインジェクション”に対する脆弱性がその製品にあり、特定の管理用Portを経由し不正なリクエストを送るとすべての権限をもった状態のOS内のコマンドを実行することができてしまうといった内容でした。 OSコマンドインジェクションとは OSコマンドインジェクションとは、攻撃者が「OSコマンドインジェクシ…
この記事は🔒有料記事です。続きは会員登録が必要です。