8 月 5 日にリリースされた ntop (1.2a7-10) の修正されたバージョンが、ま
だ安全でないことがわかりました。まだ不正利用可能なバッファオーバーフロー
があったのです。これを利用すると、ウェブモードで ntop を実行しているユー
ザとして任意のコードを実行することが可能です。
この問題を恒久的に修正するために、ウェブモードを完全に使用不可とす
るようアップデートされたバージョンがリリースされました。この修正のなさ
れたバージョンは、1.2a7-11 です。
ntop パッケージを早急にアップデートすることをお勧めします。