【活用ガイド】

JVNDB-2003-000386

GNU Project FTP サーバへの侵害が確認される

概要

GNU Project が運用している FTP サーバ gnuftp.gnu.org (別名 ftp.gnu.org, alpha.gnu.org ) が何者かにより侵害されたことが確認されました。侵害は 2003 年 3 月頃に発生した可能性が高く、GNU Project では 2003 年 7 月末にその侵害を確認するに至っています。
2003 年 8 月 2 日に侵害された FTP サーバのリプレースを実施、日本時間 2003 年 8 月 14 日時点でファイルのチェックサム検証作業を継続実施中と報告しています。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


GNU Project
  • GNU GCC 他

想定される影響

gnuftp.gnu.org において配布しているソースパッケージが改ざんされ、バックドア、トロイの木馬などの悪質なコードがしかけられていた可能性があります。また、いくつかのミラーサイトからも同様の状態で配布されていた可能性があります。
対策

ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNCA-2003-21
更新履歴

  • [2009年04月03日]
      掲載