2011年10月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2011年10月の脆弱性と脅威ニュース記事一覧

「FFFTP」に実行ファイル読み込みに関する脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

「FFFTP」に実行ファイル読み込みに関する脆弱性、アップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、FFFTPプロジェクトが提供するFTPクライアントソフト「FFFTP」に実行ファイル読み込みに関する脆弱性が存在すると「Japan

PC向けゲーム「東方緋想天」にDoSの脆弱性、異常終了も(JVN) 画像
セキュリティホール・脆弱性

PC向けゲーム「東方緋想天」にDoSの脆弱性、異常終了も(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、黄昏フロンティアが提供する通信対戦が可能なPC向けゲームソフト「東方緋想天」にDoSの脆弱性が存在すると「Japan Vulne

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー) 画像
脅威動向

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見さ

「QuickTime 7.7.1」およびセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

「QuickTime 7.7.1」およびセキュリティアップデートを公開(アップル)

米Appleは10月26日(米国時間)、「QuickTime 7.7.1」およびセキュリティアップデートを公開したと発表した。このアップデートはWindows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によって、リモートからコードを実行される脆弱性など12種類(CVEベ

MIT Kerberos 5 KDC に複数の脆弱性、パッチの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

MIT Kerberos 5 KDC に複数の脆弱性、パッチの適用を呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、MITが提供するKerberos認証を行うためのソフトウェア「MIT Kerberos 5」に同梱されている「Key Distribution Center(KD

複数の Mozilla 製品の reduceRight メソッドに起因する整数オーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

複数の Mozilla 製品の reduceRight メソッドに起因する整数オーバーフローの脆弱性(Scan Tech Report)

1.概要
Mozilla Firefox を含む複数の Mozilla 製品に、整数オーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
脆弱性を悪用され

9月はAndroidを標的とした115の脅威を発見--9月レポート(Dr.WEB) 画像
脅威動向

9月はAndroidを標的とした115の脅威を発見--9月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は10月25日、「2011年9月のウイルス脅威」をまとめ発表した。9月は、目立ったウイルスアクティビティもなく比較的穏やかな月としている。夏休みから戻ったマルウェア作成者達は、もっと実利的な追及に専念しようと決意したとみてい

サイバー情報共有イニシアティブ会合後、三菱重工社長が会見 画像
業界動向

サイバー情報共有イニシアティブ会合後、三菱重工社長が会見

三菱重工業の大宮英明社長は25日夜、経済産業省が主催する「サイバー情報共有イニシアティブ」(J-CSIP)の会合に出席。

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は10月21日、2011年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの36件、Webア

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA) 画像
脅威動向

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は10月20日、2011年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は524件で、累計登録件数が11,000件を突破した。内訳

Stuxnetのソースコードを使う実行可能ファイル「W32.Duqu」を発見(シマンテック) 画像
脅威動向

Stuxnetのソースコードを使う実行可能ファイル「W32.Duqu」を発見(シマンテック)

株式会社シマンテックは10月19日、ある研究所からStuxnetのソースコードを使う実行可能ファイルのサンプルを入手したとして、ブログで詳細を発表した。同研究所では、「?DQ」という接頭辞の付いたファイルが作成されることから、この脅威を「Duqu」と命名している。Duqu

組織の情報を狙うサイバー攻撃に対し、注意喚起を再度発表(IPA) 画像
脅威動向

組織の情報を狙うサイバー攻撃に対し、注意喚起を再度発表(IPA)

独立行政法人情報処理推進機構(IPA)は10月18日、組織における機密情報や個人情報を狙ったサイバー攻撃事件の増加、さらに国内基幹産業への標的型攻撃メールによるウイルス感染事件とその脅威の拡がりを受け、組織におけるセキュリティ対応状況の確認と対策の徹底を再度

銀行の第二認証情報を詐取するフィッシングを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

銀行の第二認証情報を詐取するフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は10月18日、銀行3行を騙るフィッシングを確認したとして注意喚起を発表した。このフィッシングは類似の手口を使用しており、契約者番号や第一暗証番号だけでなく、第二暗証(乱数表の番号)の入力を促す記入欄がある。一部報道によると金銭被害も

自著を語る「サイバー・クライム」福森 大喜(ブックレビュー) 画像
ブックレビュー

自著を語る「サイバー・クライム」福森 大喜(ブックレビュー)

「サイバー・クライム」  著:ジョセフ・メン 訳:浅川佳秀 監修:福森大喜 2011年10月12日 講談社刊

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、Appleが提供するiOS上で動作するWebブラウザ「Safari」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Ja

PolicyKit の pkexec ユーティリティに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

PolicyKit の pkexec ユーティリティに起因する権限昇格の脆弱性(Scan Tech Report)

1.概要
PolicyKit には、pkexec ユーティリティと polkitd デーモンとの間で競合状態が発生する不備が存在するため、権限昇格が可能な脆弱性が報告されました。
システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、本来許可されて

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁) 画像
脅威動向

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁)

警察庁は10月14日、「サイバーインテリジェンスに係る最近の情勢(平成23年4月?9月)」を発表した。これによると警察庁は同期間に、震災や原発事故に関する情報の提供を装った標的型メールが日本の民間企業などに合計約540件送付されていたことを把握した。また、震災と

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、OneOrZeroが提供するエンタープライズ向け生産性向上ツール「OneOrZero AIMS(Action & Information Management System

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、BlueZが提供するLinux用Bluetoothプロトコルスタック「BlueZ」の「hcidump ツール」にヒープオーバーフローの脆弱性が存

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、VideoLANが提供する動画や音声を再生するためのアプリケーション「VLC Media Player」にNULLポインタ参照の脆弱性が存在

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル) 画像
セキュリティホール・脆弱性

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル)

米Appleは10月12日(米国時間)、OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開した。Mac OS X v10.6以前、OS X Lionを対象としたもので、CVE番号ベースで75件の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われる。また、App

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、DAEMON Toolsが提供する光学メディアドライブを仮想的に実現するソフトウェア「DAEMON Tools」にDoSの脆弱性が存在すると

「ドイツ政府製トロイの木馬」、製造元及び販売先判明(ScanDispatch) 画像
海外情報

「ドイツ政府製トロイの木馬」、製造元及び販売先判明(ScanDispatch)

2011年10月9日に、ドイツの有名なコンピュータクラブであるカオス・コンピューター・クラブ(CCC)が、ドイツ政府により作成されたとするマルウエアを在野で発見したと発表し話題になっている。さっそく、ドイツとアメリカで活躍している専門家に取材した。

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト)

マイクロソフト株式会社は10月12日、2011年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件。このうち最大深刻度「緊急」のものは「MS11-078:.NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行され

Apache Serverの新たな脆弱性などを報告--脅威動向レポート(フォーティネット) 画像
脅威動向

Apache Serverの新たな脆弱性などを報告--脅威動向レポート(フォーティネット)

フォーティネットジャパン株式会社は10月12日、米Fortinetによる脅威動向に関する最新レポートを発表した。本レポートでは、新しいApache KillerツールがApache Serverの脆弱性攻撃に使用されていることを明らかにしている。今回報告されたApache Serverの脆弱性は、旧バ

アンラボ、QRコードを介して感染するモバイルマルウェアを発見(アンラボ) 画像
脅威動向

アンラボ、QRコードを介して感染するモバイルマルウェアを発見(アンラボ)

株式会社アンラボは10月11日、アンラボASEC研究センターがQRコードを介して感染するモバイルマルウェアを10月9日に発見したと発表した。これは、ロシアの某Webサイトに掲示されているQRコードが、料金を発生させるスマートフォンマルウェアを配布する行為に使われたとい

FreeBSDのUNIXドメインソケットに起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

FreeBSDのUNIXドメインソケットに起因するヒープオーバーフローの脆弱性(Scan Tech Report)

1.概要
FreeBSD には、UNIX ドメインソケットの取り扱いに不備が存在するため、ヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。
システムにアクセス可能なローカルの悪意あるユーザに利用された場合、カーネルパニックを発生させ、システムを不正に停

「PWS-Zbot」の感染が増大、Androidマルウェアも微増--9月度レポート(マカフィー) 画像
脅威動向

「PWS-Zbot」の感染が増大、Androidマルウェアも微増--9月度レポート(マカフィー)

マカフィー株式会社は10月11日、2011年9月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員

フィッシングサイトは減少もインシデント報告は増加--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

フィッシングサイトは減少もインシデント報告は増加--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、2011年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、utage.orgが提供するイベント管理サービス「宴会くん」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Jap

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、サイボウズ株式会社が提供するグループウェアである「サイボウズ Office」には、アクセス制限不備の脆弱性が存在すると「

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト)

マイクロソフト株式会社は10月7日、2011年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月12日で、8件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが2件「重要」のものが6件となっている。「緊急」の2件はM

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、UPnP(Universal Plug and Play)に対応する複数のルータにアクセス制限不備の脆弱性が存在すると「Japan Vulnerability

PDFファイル変換の「Iceni Argus」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

PDFファイル変換の「Iceni Argus」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Iceniが提供するPDFドキュメントをさまざまなフォーマットに変換するための製品「Argus」にバッファオーバーフローの脆弱

ネットバンクのログイン情報を狙う攻撃に注意--9月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

ネットバンクのログイン情報を狙う攻撃に注意--9月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は10月5日、2011年9月度および第3四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「ウイルスを使った新しいフィッシング詐欺に注意!」を挙げている。

持続的標的型攻撃対策に「出口対策」の強化も--9月度レポート(トレンドマイクロ) 画像
脅威動向

持続的標的型攻撃対策に「出口対策」の強化も--9月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は10月5日、2011年9月度の「インターネット脅威マンスリーレポート」を発表した。9月は、特定の企業や組織を狙ったとみられるサイバー攻撃が大きく報道され、標的型攻撃が注目を浴びた。対象を絞った攻撃は情報の詐取などを目的に2005年頃から報

三井住友銀行を騙る添付ファイル付きの日本語フィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙る添付ファイル付きの日本語フィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は10月6日、三井住友銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。メールは日本語のもので、「.Sumitomo Banking」「..再発行手続きはこのメール」「.SMBCダイレクト暗証カード」の件名が確認されている。本文は「三井住

「SlimPDF Reader」に複数の脆弱性、現時点で対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性

「SlimPDF Reader」に複数の脆弱性、現時点で対策方法は未公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、Investintech.comが提供するPDFファイル閲覧ソフト「SlimPDF Reader」に複数の脆弱性が存在すると「Japan Vulnerability

個人、企業経営者向けにサイバー犯罪などへの注意喚起を発表(警察庁) 画像
脅威動向

個人、企業経営者向けにサイバー犯罪などへの注意喚起を発表(警察庁)

警察庁は10月3日、国民の財産やプライバシー、企業の営業秘密や顧客情報を狙ったサイバー犯罪などが相次いでいることから、「サイバー犯罪等に関する注意喚起について」を発表した。防御の弱いPCやサーバがあると、自分の財産や個人情報が窃取されるだけでなく、自分自身

ZABBIX の acknow.php におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の acknow.php におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report)

1.概要
ZABBIX の障害対応のコメントページに、クロスサイトスクリプティングの脆弱性が報告されました。
リモートの第三者に利用された場合、ZABBIX にアクセスするユーザのブラウザ上で不正なスクリプトが実行される可能性があります。
さらなる攻撃に悪用される可能性

DDoS攻撃の89%が23か国で発生、火曜日に集中する傾向--四半期レポート(カスペルスキー) 画像
脅威動向

DDoS攻撃の89%が23か国で発生、火曜日に集中する傾向--四半期レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月4日、ロシアKasperskyが8月29日に公開したリリースの抄訳として、2011年第2四半期に発生したDDoS攻撃をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向を発表した。レポートでは、同四半期にはDDoS攻

フィッシング詐欺サイトが急増、MUFGの実例も紹介--gredレポート(セキュアブレイン) 画像
脅威動向

フィッシング詐欺サイトが急増、MUFGの実例も紹介--gredレポート(セキュアブレイン)

株式会社セキュアブレインは9月28日、「セキュアブレイン gred セキュリティレポートVol.26(2011年8月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

モバイルを狙う攻撃コードが上半期で倍増、深刻な脆弱性は3倍に(日本IBM) 画像
脅威動向

モバイルを狙う攻撃コードが上半期で倍増、深刻な脆弱性は3倍に(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は10月3日、米本社が公開した「2011年X-Force上半期トレンド&リスク・レポート」を発表した。本レポートは、脆弱性の記録、分析、調査を実施するX-Forceチームが作成したもので、公開された脆弱性についてのIBMによる調査から得

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×