2011年6月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2011年6月の脆弱性と脅威ニュース記事一覧

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月28日、Cactusoftが提供する求人サイト構築ソフトウェア「Parodia」にブラインドSQLインジェクションの脆弱性が存在すると「Japa

Java for Mac OS Xのセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

Java for Mac OS Xのセキュリティアップデートを公開(アップル)

米Appleは6月28日(米国時間)、「Java for Mac OS X 10.6 Update 5」および「Java for Mac OS X 10.5 Update 10」のセキュリティアップデートを公開した。それぞれMac OS X v10.6.6以降、Mac OS X Server v10.6.6以降、またMac OS X v10.5.8、Mac OS X Server v10.5.8を

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM) 画像
脅威動向

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は6月29日、東京SOCにおいてMicrosoft Internet Explorerの脆弱性(MS11-050:CVE-2011-1255)を悪用する攻撃を確認したと発表した。このレポートは、IBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report)

1.概要
Adobe Flash Player および Adobe Reader に非常に深刻なセキュリティ上の問題が報告されました。悪質な SWF ファイルを開いた場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
問題を悪用する攻撃ツールおよびウイルスの存

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ) 画像
脅威動向

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は6月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.47」を発行した。本号では「ごいっしょにリモートアクセス情報もいかが?」?カード情報とともにPCへの侵入権を販売する闇ショップ?」お

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、サイボウズ株式会社が提供する複数の製品にクロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Not

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル)

米Appleは6月23日(米国時間)、Mac OS X v10.6.8およびセキュリティアップデート(2011-004)を公開した。Mac OS X v10.6.7以前、Mac OS X Server v10.6.7以前を対象としたもので、CVE番号で32個の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われ

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、LibreOfficeが提供するオフィススイート「LibreOffice」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ) 画像
セキュリティホール・脆弱性

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Explorer (IE) には、メモリオブジェクトの処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があ

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) 画像
セキュリティホール・脆弱性

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を

LulzSecがポルノサイト26,000件のパスワードを入手、他サイトへのログインを試みる(ソフォス) 画像
脅威動向

LulzSecがポルノサイト26,000件のパスワードを入手、他サイトへのログインを試みる(ソフォス)

ソフォス株式会社は6月12日、「ハッキンググループLulzSecにより、ポルノサイトの26,000件のパスワードが流出」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。LulzSecは、ハードコアWebサイト(Pron)のデータベースを乗

ユーザはなぜ「愚行」に走るのか?なども掲載--マルウェアランキング(キヤノンITS) 画像
脅威動向

ユーザはなぜ「愚行」に走るのか?なども掲載--マルウェアランキング(キヤノンITS)

キヤノンITソリューションズ(キヤノンITS)株式会社は6月14日、2011年5月の「月間マルウェアランキング」を発表した。本レポートはESETが開発したマルウェアレポーティング・追跡システム「ThreatSense.Net」によるマルウェアランキングと、ITセキュリティアナリストに

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは6月14日(米国時間)、「Adobe Flash Player」および「Adobe Shockwave Player」のセキュリティアップデート「APSB11-18」および「APSB11-17」を公開した。Adobe Flash Playerでは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.23およ

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト)

マイクロソフト株式会社は6月15日、2011年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り16件。最大深刻度が「緊急」のものは「MS11-038:OLE オートメーションの脆弱性により、リモートでコードが実行される(2476490)」「MS11-039:.NE

Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションに起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションには、アップデートファイルの配布元を適切にチェックしないため、意図せず不正なプログラムをダウンロードしてしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの

人気ゲーム「Angry Birds Rio Unlock」に組み込まれたトロイの木馬が拡散(Dr.WEB) 画像
脅威動向

人気ゲーム「Angry Birds Rio Unlock」に組み込まれたトロイの木馬が拡散(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は6月13日、Androidを搭載したスマートフォンを狙う新たなマルウェアファミリー「Android.Plankton」が拡散しているとして、注意喚起を発表した。このマルウェアは人気ゲーム「Angry Birds Rio Unlock」のビルトインアプリケーショ

ルートキット「TDSSファミリ」を詳細解説--フォーティネットレポート(フォーティネット) 画像
脅威動向

ルートキット「TDSSファミリ」を詳細解説--フォーティネットレポート(フォーティネット)

フォーティネットジャパン株式会社は6月13日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づき

Mac向け偽セキュリティソフト、64bit版トロイの木馬など--月例レポート(カスペルスキー) 画像
脅威動向

Mac向け偽セキュリティソフト、64bit版トロイの木馬など--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は6月10日、2011年5月の「マルウェアマンスリーレポート」を発表した。このレポートは、ロシアKaspersky社が6月6日に公開したリリースの抄訳。レポートによると、5月にはWeb経由で偽セキュリティソフトによりPCを感染しよ

WindowsとMacのAdobe Reader、Acrobat向けセキュリティアップデートを準備(アドビ) 画像
セキュリティホール・脆弱性

WindowsとMacのAdobe Reader、Acrobat向けセキュリティアップデートを準備(アドビ)

アドビは6月9日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB11-16」を公開した。アドビは、これらに確認された重要なセキュリティ問題に対応するアップデートを提供する。対象となるのは、Windows版「Adobe Reader X(10.0.1)」、

セキュリティ情報の事前通知、6月は「緊急」9件を含む16件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」9件を含む16件を予定(マイクロソフト)

マイクロソフト株式会社は6月10日、2011年6月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月15日で、16件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが9件、「重要」のものが7件となっている。「緊急」のもの

Oracle Java SEにリモートコード実行の脆弱性、早急なアップデートを(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracle Java SEにリモートコード実行の脆弱性、早急なアップデートを(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月8日、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。Oracleが公開した本アップデートはJava SE JDKおよびJREを対象としたもので、複数の脆弱性に対応する。対象とな

MacユーザもWindowsユーザと同様にマルウェア警戒を--マカフィー5月レポート(マカフィー) 画像
脅威動向

MacユーザもWindowsユーザと同様にマルウェア警戒を--マカフィー5月レポート(マカフィー)

マカフィー株式会社は6月8日、2011年5月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

日立Command Suite製品、IT Operations製品にDoSの脆弱性(HIRT) 画像
セキュリティホール・脆弱性

日立Command Suite製品、IT Operations製品にDoSの脆弱性(HIRT)

株式会社日立製作所ソフトウェア事業部は6月3日、同社のセキュリティ情報サイト「HIRT」において「HS11-010:Hitachi Command Suite製品におけるDoS脆弱性」および「HS11-009:Hitachi IT Operations製品におけるDoS脆弱性」を公開した。これは、両製品にDoSの脆弱性(C

企業への不正アクセスによる情報漏えい事件が多発--5月度レポート(トレンドマイクロ) 画像
脅威動向

企業への不正アクセスによる情報漏えい事件が多発--5月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は6月7日、2011年5月度の「インターネット脅威マンスリーレポート」を発表した。5月は、企業への不正アクセスによる情報漏えい事件が多数報道されたことを受け、ユーザ企業で外部からの攻撃に対する意識の高まりが見られ、同社もぜい弱性の管理

PHP の socket_connect() 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

PHP の socket_connect() 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
PHP には、socket_connect() 関数の処理に起因してバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
リモートの第三者またはローカルの悪意あるユーザに悪用された場合、PHP アプリケーションを不正に停止される、あるいはシステム上で不正な

パスワードの使い回しをやめるなど適切な管理を--5月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

パスワードの使い回しをやめるなど適切な管理を--5月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は6月3日、2011年5月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、今年4月から5月にかけて1億件を超えるIDやパスワードを含むアカウント情報漏えい事件などが発生していること

Adobe Flash Playerに対するセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Playerに対するセキュリティアップデートを公開(アドビ)

アドビは6月5日(米国時間)、「Adobe Flash Player」のセキュリティアップデート「APSB11-13」を公開した。このアップデートは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.16およびそれ以前」、またAndroid版の「Adobe Flash Player 10.3.

マルウェア活動が最も活発となった2011年第1四半期--脅威レポート(マカフィー) 画像
脅威動向

マルウェア活動が最も活発となった2011年第1四半期--脅威レポート(マカフィー)

マカフィー株式会社は6月3日、2011年第1四半期の「脅威レポート」を発表した。レポートによると、同四半期に検出されたマルウェア件数は600万件に上り、マルウェア活動が最も活発な四半期であったことが判明した。現在の増加率を考えると、2010年末の時点では累計5,500万

RSLinx Classic EDSのツールにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

RSLinx Classic EDSのツールにバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、Rockwell Automationが提供する工場向けの通信ソリューション「RSLinx Classic EDS Hardware Installation Tool」にバッフ

全メールに対するスパム量は増加傾向、しかしeBayユーザを狙う攻撃は半減(カスペルスキー) 画像
脅威動向

全メールに対するスパム量は増加傾向、しかしeBayユーザを狙う攻撃は半減(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は6月2日、2011年4月度の「スパムレポート」を発表した。このレポートは、ロシアKasperskyが5月19日に公開したリリースの抄訳。レポートによると、メールトラフィックにおけるスパムの割合は3月から1.2ポイント増加して月

自分の情報を守るための「今日からすぐにできる3つのヒント」(マカフィー) 画像
脅威動向

自分の情報を守るための「今日からすぐにできる3つのヒント」(マカフィー)

マカフィー株式会社は6月2日、ソニーのPlayStation向けインターネット配信サービス「PlayStation Network」から個人情報が流出したインシデントを受け、「個人情報の不正利用を防ぐ3つのヒント:PSNハッキングからの教訓」を同社ブログで発表している。ソニーが明らかに

HP LoadRunnerにバッファオーバーフローの脆弱性、現状で対策方法はなし(JVN) 画像
セキュリティホール・脆弱性

HP LoadRunnerにバッファオーバーフローの脆弱性、現状で対策方法はなし(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月1日、Hewlett-Packard Development Company, L.P.が提供する統合ソフトウェアテストツール「HP LoadRunner」にバッファオーバー

ボットネット「ngrBot」、Zeusソースコード漏えいの影響は--RSAレポート(RSAセキュリティ) 画像
脅威動向

ボットネット「ngrBot」、Zeusソースコード漏えいの影響は--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は5月31日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.46」を発行した。本号では「チャットを悪用して自己増殖するボットネット『ngrBot』」および「Zeusのソースコードが漏えい」を特集とし

Mac OS X向けセキュリティアップデート(2011-003)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X向けセキュリティアップデート(2011-003)を公開(アップル)

米Appleは5月31日(米国時間)、Mac OS X v10.6.7、Mac OS X Server v10.6.7を対象としたセキュリティアップデート(2011-003)を公開した。今回のセキュリティアップデートでは、File QuarantineとMalware removalにおける3種類の脆弱性、つまり「MacDefender malware」

犯罪者が「クリック課金型広告」を購入し、ユーザを誘導--gredレポート(セキュアブレイン) 画像
脅威動向

犯罪者が「クリック課金型広告」を購入し、ユーザを誘導--gredレポート(セキュアブレイン)

株式会社セキュアブレインは5月30日、「セキュアブレイン gred セキュリティレポートVol.22(2011年4月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

libmodplug の S3M ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

libmodplug の S3M ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
libmodplug には、不正な S3M ファイルを処理した場合に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
リモートの第三者に利用された場合、システム上で不正な操作を実行される可能性があります。
libmodplug は、多くの映像または音楽

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×