2015/02/16現在での、DOUPA!セキュリティ対応情報を下記にご報告いたします。
脆弱性発表日 | 2015/01/29 |
---|---|
脆弱性内容 | glibc ライブラリーのgethostbyname() と gethostbyname2() 関数呼び出しに影響を及ぼすバッファーオーバーフローの不具合です。リモートの攻撃者がこの脆弱性を用いると、これらの関数を呼び出すアプリケーションに対して、そのアプリケーションの権限で任意のコードを実行させる事ができ、結果的にサーバーの乗っ取りや不正プログラム感染させることができます。 |
対応方法 | 2015/02/12 この脆弱性は深刻であるものの、攻撃に利用するのが難しく、攻撃の可能性は極めて低いことが判明しましたが、ベンダーより提供された修正パッケージのアップデートを行いました。 |
過去のセキュリティ対応履歴については セキュリティ対応の記事一覧 からご覧いただけます。
■DOUPA!について
DOUPA!は専門知識がなくてもすぐ簡単に動画共有サイトの運営を始められる動画ポータルサイト作成プラットフォームです。DOUPA!にアップロードした動画はPC、タブレット、スマートフォンで場所を問わず視聴することができます。自社開発システムのためお客様のカスタマイズのご要望にも柔軟に対応することができ、高い評価を頂いております。
DOUPA!へのお問い合わせは下記よりお気軽に。
https://doupa.jp/contact_us/