%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. sudoersとは【用語集詳細】

sudoersとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
sudoersとは【用語集詳細】

脆弱性診断サービスsudoers(スードゥアーズ)はUNIX系OSで利用されるsudoコマンドに関する設定ファイルであり、通常/etc/sudoersに配置されています。
sudoersファイルには、各ユーザーやグループに対するsudo権限の付与等の情報が格納されており、ルート権限でのみ読み込むことができます。

2021年に米国のセキュリティベンダーQualys社が発見したバッファオーバーフロー脆弱性Baron Samedit(CVE-2021-3156)は、sudoersファイルが存在する条件下において、ファイルに記載されていないアカウントによるルート権限へのアクセスを可能にするものです。当該脆弱性はパッチにより修正されています。



  • LINEで送る
  • このエントリーをはてなブックマークに追加