RHEL3 で偽名を指定して Campaign を使用する場合のセキュリティー・ブリーチ
問題またはエラー: Campaign リスナーを開始したユーザーの特定オペレーティング・システム権限ではなく、現在フローチャートを実行している個人の特定オペレーティング・システム権限を使用して各フローチャートのオープンと実行を行うように、Campaign を構成することができます。Red Hat Enterprise Linux バージョン 3 の場合のみ、Campaign リスナーが root として実行される場合、Campaign がこの偽装手順を実行するために使用するオペレーティング・システム・コールに問題点があります。 したがって、各フローチャートは、該当ユーザーの権限を使用した個々のユーザーとしてではなく、root 権限を使用して root ユーザーとしてオープンおよび実行されます。 これは RHEL3 における問題点であり、そのプラットフォームに配置されたどのバージョンの Campaign にも影響を与えます。
解決方法: この問題は RHEL4 で修正されています。これがインストール済み環境における問題である場合、くわしい情報については IBM ® 技術サポートに連絡を取ってください。