アンケートご協力のお願いgihyo.jpでは,2010年度に向けて豪華プレゼントが当たる読者属性アンケートを実施しております。ご協力ください。

gihyo.jp » ADMINISTRATOR STAGE » Ubuntu Weekly Topics » 2009年10月23日号 9.10のRC・UWN#164・今週のセキュリティアップデート

Ubuntu Weekly Topics

2009年10月23日号 9.10のRC・UWN#164・今週のセキュリティアップデート

9.10のRC

10月22日に,Ubuntu 9.10のRelease Candidateがリリースされました。Japanese RemixのRC版は,月曜日頃までにリリースできる予定です。RCは本リリースとは異なり,通常通りHTTP経由での入手も可能です。

リリースに際して致命的なバグは減りつつありますが,駆け込みでVT6330へのドライバが追加されたり注1),UECやEC2で使われるEC2カーネルのABI番号が300の大台に乗ったあげくにまだ問題があったりと,いつものリリース前のどたばたした光景が展開されています(注2)。ほとんどの作業者がリリース作業に集中しているため,Topicsでお伝えすべき事項も停滞しています。

なおRCと同じ10月22日(昨日)の時点で,Language Pack Translation(要するに「翻訳の〆切」)を迎え,「開発」と呼べる作業の大半は終了しています。残りの一週間は,リリースに際して致命的なバグの修正と,「どうしても必要な変更」だけが行われることになります。

待ちきれない方のために,インストーラで表示されるスライドのプレビューもあります。

このまま順調に進めば,Ubuntu 9.10は「来週の今頃」にはリリースされている予定です。9.10はUbuntuの最初のリリース(4.10)を基点にすると,「5周年」にあたる記念のリリースとなります。皆様のご愛顧,ならびにバグ報告・利用報告に感謝を申し上げます。

注1
VIA製のIEEE1394+PATAコンボチップ。最近のチップセットの多くはPATAをサポートしていないため,レガシーな光学ドライブ接続用に1ポートだけPATAを準備することがあります。このチップはそうした場合に「ついでにIEEE1394も付きます」という形で利用できるチップなので,これにより,搭載マザーボードで「光学ドライブからブートするとインストールできない」的な余計な問題に遭遇せずに済みます。
注2
各IRCチャンネルでは,ML以上にどたばたしたやりとり(主に「このバグ直ってないよ!?」「え,直したやつ使ってる?」系の混乱したやりとり)が行われています。リリースごとに搭載される機能が増えてきているため,回を追うごとにどたばたが悪化していっているような気もします。

IBM Smart Work

IBMとCanonicalの共同プロダクトとして、Ubuntuをベースにしたデスクトップ製品がリリースされます。詳細はIBMの製品ページを確認すると良いでしょう。基本的なデザインとしては企業向けのデスクトップ環境で、IBM製(Lotusブランド)企業向けソフトウェアを動かすためのOS製品、という位置づけです。

なお、Web上に出回っている幾つかの画像ファイルを確認した限りでは、Ubuntu Hardy(8.04)の壁紙にNetbook Launcherという構成のデスクトップ上で、Lotus Symphonyなどのソフトウェアを動かす、といったデザインのようです。

Ubuntu Weekly Newsletter #164

Ubuntu Weekly Newsletter #164がリリースされています。

その他のニュース

今週のセキュリティアップデート

usn-848-1:Zopeのセキュリティアップデート
  • 現在サポートされている全てのUbuntu(6.06 LTS・8.04 LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-0668, CVE-2009-0669に加えて,CVE IDが付与されていない脆弱性一件を修正します。
  • CVE-2009-0668は,Zopeがバックエンドで利用するZODB(Zope Object Database)で利用されるZEOネットワークプロトコルにおいて,データベースに悪意ある細工を施したデータを格納することで,任意のPythonコードが実行されるおそれがある問題です。Zope単独での利用であれば比較的安全ですが,ZODBを他のアプリケーションと共用している場合に問題が生じる可能性があります。
  • CVE-2009-0669もZODB関連の問題で,ZODB上に一定のデータを格納することで,認証を迂回される問題です。データベースCVE-2009-0668と同様に,他のアプリケーションと共用している環境で問題になります。
  • もう一つの問題は,Zopeの利用において,オブジェクトIDの上限が設定されていなかったため,これを悪用してサーバーのリソースを過剰に消費させることが可能なものです。悪用によりZopeベースのホストを機能停止に追い込むことができます。
  • 対処方法:通常の場合,アップデータを適用することで問題を解決できます。
usn-849-1:libsndfileのセキュリティアップデート
  • 現在デスクトップ向けのサポートが提供されている全てのUbuntu(6.06 LTS・8.04 LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-1788, CVE-2009-1791を修正します。
  • CVE-2009-1788CVE-2009-1791は,libsndfileを利用してVOC形式(CVE-2009-1788)・AIFF形式(CVE-2009-1791)の音声ファイルを再生する際にヒープバッファオーバーフローが発生する問題です。これにより,libsndfileを利用したアプリケーション(デスクトップ環境では広範囲にわたります)でVOCファイルを読み込んだ際,任意のコードの実行やアプリケーションのクラッシュが発生する問題です。
  • 対処方法:アップデータを適用した上で,セッションを再起動してください(一度ログアウトしてログインし直してください)。

著者プロフィール

吉田史(よしだふみひと)

Ubuntu Japanese Team Member株式会社創夢所属。システム管理を中心にWindows/PC Unixを併用している。Ubuntu Japanese Teamではパッケージサーバの管理や翻訳などの作業を担当。

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

読むウェブ ~本とインタラクション

ディスプレイで読む活字とそのインタラクション(interaction:相互作用)について,最新Webを紹介しながら読み解いていく。

いま,見ておきたいウェブサイト

この連載では,国内外の最新のウェブサイトを隔週更新で取り上げ,これら最新サイトの特徴や素晴らしい部分を,さまざまな角度から解説していきます。

Windows phoneアプリケーション開発入門

Windows Marcketplace for Mobileがサービス開始され,作成したアプリケーションを個人でも世界をターゲットに公開できる環境が整ってきました。これを機にWindows phoneアプリケーションの開発をしてみませんか?

ここは知っておくべき!Windows Server 2008技術TIPS

5年ぶりのサーバOSとなったWindows Server 2008が出荷されて早2年。2009年にはR2が出荷され,再び注目を集めています。発売前から実施したトレーニングによって感じた,インフラエンジニアの方々に知っておいていただきたい機能を中心にご紹介します。

キーパーソンが見るWeb業界

本連載はWeb Site Expert/gihyo.jpとの連動企画です。阿部淳也, 長谷川敦士, 森田雄のお三方による,Web業界をテーマにした座談会です。

きたみりゅうじの聞かせて珍プレー

ソフトウェア開発の現場で体験したトホホな失敗,思わずうなる珍プレーをきたみりゅうじ氏が四コママンガで紹介。みなさんからの投稿もお待ちしてます!

ActionScript 3.0で始めるオブジェクト指向スクリプティング

野中文雄氏が,簡単なスクリプトは書いたことがあるという初級者を対象に,ActionScript 3.0の基本からクラス定義までを解説します。

まだ間に合う「ITパスポート」受験対策 原山先生の短期合格塾

この連載では,4月18日のITパスポート試験の受験に向けて,短い期間で効率良く受験対策を行う方法や,確実に得点するための裏ワザなどを伝授していきます。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス