――――――――┐ H e a d L i n e│ ┌―――――――――――――――――――――――――――――――――┘ │ ◇セキュリティホール情報 │【Microsoft−4件】 │【その他の製品−8件】 │【セキュリティトピックス−34件】 │ ◇インシデント情報 │【その他事件関連情報−3件】 │ └――――――――――――――――――――――――――――――――――
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Infotech Storage System Library (itss.dll)─────── Microsoft Infotech Storage System Library (itss.dll),は、CHMファイ ルをデコンパイルされることが原因でセキュリティホールが存在する。こ の問題が悪用されると、攻撃者にシステムで任意のコードを実行される可 能性がある。 [更新] 2006/05/11 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、98、98SE、Me 回避策:WindowsUpdateの実行
□ 関連情報:
Microsoft Security Bulletin 2006/05/10 登録 MS06-020 Vulnerabilities in Macromedia Flash Player from Adobe Could Allow Remote Code Execution (913433) http://www.microsoft.com/technet/security/bulletin/ms06-020.mspx
US-CERT Vulnerability Note 2006/05/10 登録 VU#146284 Macromedia Flash Player fails to properly validate the frame type identifier read from a "SWF" file http://www.kb.cert.org/vuls/id/146284
US-CERT Technical Cyber Security Alert 2006/05/10 登録 TA06-129A Microsoft Windows and Exchange Server Vulnerabilities http://www.us-cert.gov/cas/techalerts/TA06-129A.html
Secunia - Advisories 2006/05/10 登録 Microsoft Windows Flash Player Code Execution Vulnerabilities http://secunia.com/advisories/20045/
CIAC INFORMATION BULLETIN 2006/05/10 登録 Q-193: Vulnerabilities in Macromedia Flash Player http://www.ciac.org/ciac/bulletins/q-193.shtml
ISS X-Force Database 2006/05/11 追加 win-ms06kb913433-update (25261) Microsoft Windows Knowledge Base Article 913433 is not installed http://xforce.iss.net/xforce/xfdb/25261
Vendor Status Note 2006/05/11 追加 JVNTA06-129A Microsoft Windows と Exchange Server に関する脆弱性 http://jvn.jp/cert/JVNTA06-129A/index.html
FrSIRT Security Advisory 2006/05/16 追加 ADV-2006-1774, Microsoft Windows Flash Player Remote Code Execution Vulnerabilities (MS06-020) http://www.frsirt.com/english/advisories/2006/1744
▽ Microsoft Exchange──────────────────────── Microsoft Exchangeは、特定のvCalまたはiCalプロパティを持つメールを 処理する際にセキュリティホールが存在する。この問題が悪用されると、 最悪の場合、攻撃者にコンピュータを完全に制御される可能性がある。 [更新] 2006/05/10 登録
Microsoft Security Bulletin 2006/05/10 登録 MS06-019 Vulnerability in Microsoft Exchange Could Allow Remote Code Execution (916803) http://www.microsoft.com/technet/security/bulletin/ms06-019.mspx
マイクロソフト セキュリティ情報 2006/05/10 登録 Microsoft Exchange の脆弱性により、リモートでコードが実行される (916803) (MS06-019) http://www.microsoft.com/japan/technet/security/bulletin/ms06-019.mspx
マイクロソフト 絵でみるセキュリティ情報 2006/05/10 登録 MS06-019 : Exchange Server の重要な更新 http://www.microsoft.com/japan/security/bulletins/ms06-019e.mspx
マイクロソフト セキュリティ情報 for Mobile 2006/05/10 登録 Microsoft Exchange の脆弱性により、リモートでコードが実行される (916803) (MS06-019) http://www.microsoft.com/japan/support/mobile/bulletin.aspx?secid=ms06-019
CVE (Common Vulnerabilities and Exposures) 2006/05/10 登録 CAN-2006-0027 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0027
ISS X-Force Database 2006/05/10 登録 exchange-calendar-code-execution (25556) Microsoft Exchange calendar code execution http://xforce.iss.net/xforce/xfdb/25556
Internet Security Systems Protection Alert 2006/05/10 登録 Microsoft Exchange Calendar Attachment Heap-based Overflow http://xforce.iss.net/xforce/alerts/id/221
US-CERT Vulnerability Note 2006/05/10 登録 VU#303452 Microsoft Exchange fails to properly handle vCal and iCal properties http://www.kb.cert.org/vuls/id/303452
US-CERT Technical Cyber Security Alert 2006/05/10 登録 TA06-129A Microsoft Windows and Exchange Server Vulnerabilities http://www.us-cert.gov/cas/techalerts/TA06-129A.html
SecurityTracker.com Archives 2006/05/10 登録 Alert ID:1016048 Microsoft Exchange Error in Processing iCAL/vCAL Properties Lets Remote Users Execute Arbitrary Code http://www.securitytracker.com/alerts/2006/May/1016048.html
Secunia - Advisories 2006/05/10 登録 Microsoft Exchange Server Calendar Vulnerability http://secunia.com/advisories/20029/
CIAC INFORMATION BULLETIN 2006/05/10 登録 Q-194: Vulnerability in Microsoft Exchange http://www.ciac.org/ciac/bulletins/q-194.shtml
SECURITY.NNOV 2006/05/10 登録 Microsoft Exchange Calendar code execution http://www.security.nnov.ru/Gnews117.html
SecurityFocus 2006/05/10 登録 Microsoft Exchange Server Calendar Remote Code Execution Vulnerability http://www.securityfocus.com/bid/17908
ISS X-Force Database 2006/05/11 追加 win-ms06kb916803-update (26161) Microsoft Windows Knowledge Base Article 916803 update is not installed http://xforce.iss.net/xforce/xfdb/26161
Vendor Status Note 2006/05/11 追加 JVNTA06-129A Microsoft Windows と Exchange Server に関する脆弱性 http://jvn.jp/cert/JVNTA06-129A/index.html
Symantec Security Response 2006/05/11 追加 Microsoft Exchange Server のカレンダ機能にリモートでコードが実行さ れる脆弱性 http://www.symantec.com/region/jp/avcenter/security/content/17908.html
Internet Security Systems セキュリティ アラート 2006/05/11 追加 Microsoft Exchange でのカレンダー情報添付ファイルによるヒープベー ス オーバーフロー http://www.isskk.co.jp/support/techinfo/general/ms_exchange_221.html
IPA/ISEC 他組織からの脆弱性情報 2006/05/11 追加 Microsoft 社 Microsoft Exchange の脆弱性 (MS06-019) http://www.ipa.go.jp/security/news/news.html#v2
FrSIRT Security Advisory 2006/05/16 追加 ADV-2006-1743, Microsoft Exchange Server Calendar Remote Buffer Overflow Vulnerability (MS06-019) http://www.frsirt.com/english/advisories/2006/1743
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、MSDTC(Microsoft Distributed Transaction Coordinator)が原因でDoS攻撃を受ける複数のセキュリティホールが存在 する。この問題が悪用されると、影響を受けるコンピュータが要求を受け 入れなくなる可能性がある。 [更新] 2006/05/10 登録
最大深刻度 : 警告 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、2000 SP4、2003 回避策:WindowsUpdateの実行
□ 関連情報:
Microsoft Security Bulletin 2006/05/10 登録 MS06-018 Vulnerability in Microsoft Distributed Transaction Coordinator Could Allow Denial of Service (913580) http://www.microsoft.com/technet/security/bulletin/MS06-018.mspx
マイクロソフト 絵でみるセキュリティ情報 2006/05/10 登録 MS06-018 : Windows の重要な更新 http://www.microsoft.com/japan/security/bulletins/MS06-018e.mspx
マイクロソフト セキュリティ情報 for Mobile 2006/05/10 登録 Microsoft Distributed Transaction Coordinator (MSDTC) の脆弱性によ りサービス拒否が起こる (913580) (MS06-018) http://www.microsoft.com/japan/support/mobile/bulletin.aspx?secid=MS06-018
CVE (Common Vulnerabilities and Exposures) 2006/05/10 登録 CAN-2006-1184 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1184
CVE (Common Vulnerabilities and Exposures) 2006/05/10 登録 CAN-2006-0034 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0034
ISS X-Force Database 2006/05/10 登録 msdtc-network-message-dos (25559) MSDTC network message invalid memory access denial of service http://xforce.iss.net/xforce/xfdb/25559
ISS X-Force Database 2006/05/10 登録 msdtc-message-dos (25558) MSDTC network message denial of service http://xforce.iss.net/xforce/xfdb/25558
eEye Digital Security Advisory 2006/05/10 登録 AD20060509a, Microsoft Distributed Transaction Coordinator Heap Overflow http://www.eeye.com/html/research/advisories/AD20060509a.html
eEye Digital Security Advisory 2006/05/10 登録 AD20060509b, Microsoft Distributed Transaction Coordinator Denial of Service http://www.eeye.com/html/research/advisories/AD20060509b.html
SecurityFocus 2006/05/10 登録 Microsoft Windows MSDTC Invalid Memory Access Denial Of Service Vulnerability http://www.securityfocus.com/bid/17906
SecurityFocus 2006/05/10 登録 Microsoft Windows MSDTC Heap Buffer Overflow Vulnerability http://www.securityfocus.com/bid/17905
US-CERT Technical Cyber Security Alert 2006/05/10 登録 TA06-129A Microsoft Windows and Exchange Server Vulnerabilities http://www.us-cert.gov/cas/techalerts/TA06-129A.html
SecurityTracker.com Archives 2006/05/10 登録 Alert ID:1016047 Microsoft Distributed Transaction Coordinator Bugs Let Remote Users Deny Service http://www.securitytracker.com/alerts/2006/May/1016047.html
Secunia - Advisories 2006/05/10 登録 Microsoft Windows MSDTC Heap Overflow Vulnerabilities http://secunia.com/advisories/20000/
SECURITY.NNOV 2006/05/10 登録 Microsoft Distributed Transaction Coordinator DoS http://www.security.nnov.ru/Gnews116.html
ISS X-Force Database 2006/05/11 追加 win-ms06kb913580-update (26156) Microsoft Windows Knowledge Base Article 913580 update is not installed http://xforce.iss.net/xforce/xfdb/26156
SecurityTracker.com Archives 2006/05/15 登録 Alert ID:1016083 RealVNC May Let Remote Users Connect Without Authenticating http://www.securitytracker.com/alerts/2006/May/1016083.html
Zero Day Initiative Advisory 2006/05/12 登録 ZDI-06-014, Verisign I-Nav ActiveX Control Code Execution Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-06-014.html
CVE (Common Vulnerabilities and Exposures) 2006/05/12 登録 CAN-2006-2273 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2273
***************************読者の皆様へ******************************* ────ネットアンドセキュリティ総研株式会社 Scan編集部──── https://www.netsecurity.ne.jp/ 発行人:原 隆志 編集人:大菅 健一郎 mailto:scan@ns-research.jp Copyright(c)2006 Network and Security research institute Co,.Ltd All Rights Reserved. **********************************************************************
《ScanNetSecurity》