• お問い合わせ
  • ユーザー登録
ドキュメント
サポート案内
ユーザー登録
サポートセンター
ドキュメント
ダウンロード
セキュリティ
よくある質問とその回答
製品マニュアル
カタログ
収録パッケージ一覧


ネットワーク No. 311

Wnn6 jserverにセキュリティホール


Wnn6 かな漢字変換サーバ「jserver」に、セキュリティホールが発見されました。

--------------------------------------------------------------------------
セキュリティホールの内容

Wnn6かな漢字変換サーバ「jserver」に、「LANまたはWANを利用したネット
ワーク経由でjserverを使用する際に、専門的作為により、外部から不正にjserver
の所有者権限を利用する ことができる」ことが発見されました。 このため、
セキュリティ対策を大幅に強化した「Wnn6jserver」を開発致しました。 なお、
スタンドアローンで使用されている多くの「Wnn6 jserver」については、上記の
問題は ありません。

オムロン社 Web サイトより引用
http://www.omronsoft.co.jp/SP/support/pcunix/wnn/update1.html
--------------------------------------------------------------------------

【ダウンロード先】

ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/6.0/ja/updates/Wnn6/


【インストール手順】

1.jserver, wnnds の停止

アップデートを開始する前に、現在起動している jserver を停止する必要があります。
なお、TurboLinux6.0製品版では、ATOK12SEが動作していることがあるので
Turboseviceでatok12seサービスを停止してください。
以下の手順で jserver の停止を行なって下さい。

# ps ax | grep jserver
# kill -9 [上記 ps で得られたプロセス ID]
# ps ax | grep wnnds
# kill -9 [上記 ps で得られたプロセス ID]

※ 複数のプロセスが表示されますが、すべて終了させてください。
※ jserver に接続しているクライアントがある場合は先に終了させておいて下さい。

以下のファイルを念のために削除する。

# rm -f /tmp/jd_sockV6


2.jserver, wnnds モジュールの置き換え

次に jserver と wnnds のモジュールの置き換えを行ないます。

ここではダウンロードしていただいた jserver.tgz, wnnds.tgz ファイルが
/tmp 以下に置かれていると仮定して説明を行ないます。

まず、現在の jserver, wnnds のモジュールを待避します。

# cd /usr/local/bin/Wnn6
# mv jserver jserver.org
# mv wnnds wnnds.org

次にダウンロードしたファイルを展開します

#cd /tmp
# tar xvzf /tmp/jserver.tgz
# tar xvzf /tmp/wnnds.tgz

展開された jserver, wnnds のオーナー情報などの変更を行ないます。

# chgrp bin jserver wnnds
# chown wnn jserver wnnds
# chmod 4755 jserver wnnds

ファイルの移動を行います。

# mv jserver /usr/local/bin/Wnn6 
# mv wnned /usr/local/bin/Wnn6 


3.jserver (wnnds) の再起動

jserver を再起動する前にあらかじめ wnndsを起動させておいて下さい。

# /usr/local/bin/Wnn6/wnnds

次に、jserver を再起動します。

# /usr/local/bin/Wnn6/jserver

次の表示が出れば、アップデートは成功です。

Nihongo Multi Client Server (Wnn6 R3.02)

※バージョン番号が 3.02 になっていることを確認してください。
キーワード
Wnn6 jserver

関連文書
(none)

対象製品
  • Turbolinux Workstation 6.0
    Last modified : Tue Aug 22 JST 2000 # 1