【日经BP社报道】美国当地时间7月11日,CERT/CC发出警告说:UNIX/Linux OS中包含的“CDE ToolTalk RPC数据库服务器(rpc.ttdbserverd)”中存在安全漏洞。如果有人恶意运用此安全漏洞,将可以远程执行任意代码(程序)及命令。 * CDE(Common Desktop Environment)是指在UNIX/Linux OS上运行的综合GUI环境。CDE ToolTalk是指不同的应用间的中介通信系统。ToolTalk RPC数据库服务器“rpc.ttdbser verd”则是指在ToolTalk中管理通信的服务器程序。 对策为使用OS开发商提供的补丁。在使用补丁之前,应关闭ToolTalk RPC数据库服务器以避免受到攻击。同时还可以通过堵塞该服务器在防火墙中使用的端口(TCP的第692号等)来防止来自外部的攻击。 rpc.ttdbserverd中过去也曾发现过安全漏洞。此次公布的2种安全漏洞与以往的不同。有关安全漏洞的详细情况请参照CERT/CC发布的信息,如果有人恶意运用此安全漏洞,远程用户将可以在服务器上执行任意命令代码,本地用户则可以改变任意文件的内容。 为了避免受到此安全漏洞的影响,必须采用各OS开发商提供的补丁。但是,根据CERT/CC提供的信息(Appendix A. - Vendor Information),目前补丁尚未公布。美国惠普虽然公开了不受此安全漏洞影响的程序(rpc.ttdbserverd),但其毕竟是暂时之策,相应补丁发布后,该公司将从其站点上删除此程序。 由于CERT/CC的信息会适时更新,因此在补丁公开之前,希望用户同时留意OS开发商的站点。 在补丁公开之前的解决办法为关闭rpc.ttdbserverd。在将服务器程序的设置文件“/etc/inetd.conf”中的rpc.ttdbserverd项设为取消(Comment out)之后,重新启动inetd即可(详细内容请参照CERT/CC提供的信息)。但由于可能存在使用rpc.ttdbserverd的服务的程序,在关闭时应多加注意。 在防火墙中关闭rpc.ttdbserverd使用端口,也可以有效地防止来自外部的攻击。rpc.ttdbserverd使用的端口可通过“rpcinfo”命令查寻。不过,这当然不能防止来自内部的攻击。