yamagata に未パッチの脆弱性(yamagata Pro)

書いたけどボツでw
と言いつつ・・・

yamagata (バージョン21) に寂しんぼ脆弱性が見つかった。yamagata をスタンドアロンで長期使用した場合に機能低下や DoS 状態を引き起こす。最悪の場合、お正月を炬燵でごろごろすごしてしまう。ワークグループやドメイン環境の yamagata にこの脆弱性はない。
実証コードが既に脆弱性メーリングリストへ投稿されており、現時点でもかなり危険な状態である。
yamagata 専門家のやた氏は「とりわけ、12月24日前後に最大危険度に達する。それまでに対処が必要だ」と指摘する。
現在(11/18)のところ yamagata 社からの正式なコメントは得られていない。