blob: 8b2f619a4ec8b3d691b68b1bf34cebd76d377e49 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
|
<define-tag moreinfo>Mandrake は、CUPS が起こす 2 つの事項についてセキュリティ勧告を行いました。
<ol>
<li>CUPS はブロードキャストパケットを送信するため、オンデマンド接続するダイヤルアップ回線をつなげたままにするか、あるいはネットワーク管理者を刺激します。
<li>CUPS はそれだけではなく、曖昧な問題を持っており、その問題によって「インターネット上の誰でもあなたのプリンタを使うことが出来る」という影響を生みます。
</ol>
<p>最初の問題は、Debian potato (2.2) でも woody (unstable) でも問題になりません。これらの cupsys パッケージは初期状態で browsing がオフになっている状態で出荷されているからです。
<p>2つ目の問題は CUPS の設定によるものです。CUPS は Apache
に近い形でアクセス制御を行い、設定も初期状態では Apache
の方法に近いものです。これは、人々にプリンタを操作することを許可する場合には、非常に適切であるとは言えません。
インターネット上のユーザは、プリンタの管理タスクを行うことは依然としてできませんが、
(たとえば) あなたのプリンタの紙をすべて出してしまうことができます。
Debian は、potato や woody において、この後者の問題に対する脆弱性を持った状態で出荷されています。
<p>修正は簡単で、/etc/cups/cupsd.conf にあるアクセス制御の設定を、
ユーザが本当に望んでいるものに書き換えるだけです。
これは、現在の (potato や woody に含まれる) パッケージでも可能です。
<p>この問題はバージョン 1.0.4-8 (開発版では 1.1.4-2) で修正されており、
cupsys パッケージをすぐにアップグレードすることをお勧めします。</define-tag>
<define-tag description>遠隔からのプリンタの悪用</define-tag>
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73"
# do not modify the following line
#include '$(ENGLISHDIR)/security/2000/20001119.data'
|