2010年12月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.05.02(木)

2010年12月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

IEにリモートからコードを実行される脆弱性、現在調査中と発表(マイクロソフト) 画像
セキュリティホール・脆弱性

IEにリモートからコードを実行される脆弱性、現在調査中と発表(マイクロソフト)

マイクロソフト株式会社は12月24日、セキュリティ アドバイザリ「InternetExplorer の脆弱性により、リモートでコードが実行される(2488013)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンのInternet Explorerに存在する脆弱性

Microsoft WMI Administrative Toolsに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Microsoft WMI Administrative Toolsに任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft WMI Administrative ToolsのWBEMSingleView.ocx ActiveXコントロールに任意のコードが実行される脆弱性が確認

Microsoft IIS FTPサーバにメモリ破損の脆弱性、すでに攻撃コードも公開(JVN) 画像
セキュリティホール・脆弱性

Microsoft IIS FTPサーバにメモリ破損の脆弱性、すでに攻撃コードも公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft IIS FTPサーバにメモリ破損の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本

Webサーバ「Ecava IntegraXor」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webサーバ「Ecava IntegraXor」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、Ecavaが提供する、HMI / SCADA要件に対応するWebサーバである「Ecava IntegraXor」にバッファオーバーフローの脆弱性が確

「Apple Time Capsule」および「AirPort Base Station」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apple Time Capsule」および「AirPort Base Station」に複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、Appleが提供する「Apple Time Capsule」および「AirPort Base Station(802.11n)」に複数の脆弱性が確認されたと「Japa

「アタッシェケース」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「アタッシェケース」に任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月17日、Hibara Software Libraryが提供するファイルの暗号化・復号を行うソフトウェア「アタッシェケース」に実行ファイル読み込

日立製品の7件のセキュリティ情報を更新、対策版提供情報が中心(HIRT) 画像
セキュリティホール・脆弱性

日立製品の7件のセキュリティ情報を更新、対策版提供情報が中心(HIRT)

株式会社日立製作所ソフトウェア事業部は12月14日、同社のセキュリティ情報サイト「HIRT」において同社製品における7件のセキュリティ情報を公開した。この7件はすべて2009年および2010年に公開されたセキュリティ情報の更新情報となっており、対策情報の追加が中心とな

IPAがIEの脆弱性に関する緊急対策情報、至急パッチの適用を(IPA) 画像
セキュリティホール・脆弱性

IPAがIEの脆弱性に関する緊急対策情報、至急パッチの適用を(IPA)

独立行政法人 情報処理推進機構(IPA)は12月15日、マイクロソフト株式会社が2010年12月のセキュリティ情報を公開したことを受け、緊急対策情報を発表した。マイクロソフトのセキュリティ情報に含まれる「MS10-090:Internet Explorer 用の累積的なセキュリティ更新プロ

12月の定例パッチ17件を公開、IEの累積的更新の「緊急」2件など修正(マイクロソフト) 画像
セキュリティホール・脆弱性

12月の定例パッチ17件を公開、IEの累積的更新の「緊急」2件など修正(マイクロソフト)

マイクロソフト株式会社は12月15日、2010年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は17件で、このうち最大深刻度が「緊急」のものは「MS10-090:Internet Explorer 用の累積的なセキュリティ更新プログラム(2416400)」「MS10-091:OpenType フ

IEに任意のコードを実行される脆弱性、すでに攻撃コードを確認(JVN) 画像
セキュリティホール・脆弱性

IEに任意のコードを実行される脆弱性、すでに攻撃コードを確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、マイクロソフトが提供する「Microsoft Internet Explorer」に任意のコードが実行される脆弱性が確認されたと「Japan Vul

「Exim」にコードを実行される複数の脆弱性、すでに攻撃活動を確認(JVN) 画像
セキュリティホール・脆弱性

「Exim」にコードを実行される複数の脆弱性、すでに攻撃活動を確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、Cambridge大学で開発されたUNIXシステム向けのメール転送エージェントである「Exim」に複数の脆弱性が確認されたと「Jap

セキュリティ情報の事前通知、12月は「緊急」2件を含む全17件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、12月は「緊急」2件を含む全17件を予定(マイクロソフト)

マイクロソフト株式会社は12月10日、2010年12月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月15日で、17件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件「重要」のもの14件、「警告」のもの1件。「緊急」

「Asterisk」に意図しない国際通話で不正利用被害、高額請求事例も(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Asterisk」に意図しない国際通話で不正利用被害、高額請求事例も(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、SIPサーバとして機能するIP-PBXのオープンソースソフトウェアである「Asterisk」を、セキュリティ対策が不十分な状態で利用していたことで、第三者によって意図しない国際通話を行われてしまう等

「Quicktime」のJPEG2000処理にリモートからコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Quicktime」のJPEG2000処理にリモートからコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、アップルが提供するマルチメディアを扱うためのソフトウェア「Quicktime」にバッファオーバーフローの脆弱性が確認された

ウェブログシステム「Movable Type」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ウェブログシステム「Movable Type」に複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、シックス・アパート株式会社が提供するウェブログシステム「Movable Type」に、複数の脆弱性が確認されたと「Japan Vulne

「QuickTime 7.6.9」およびセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

「QuickTime 7.6.9」およびセキュリティアップデートを公開(アップル)

アップルジャパン株式会社は12月7日(米国時間)、「QuickTime 7.6.9」およびセキュリティアップデートを公開したと発表した。このアップデートはMac OS X v10.5.8、Mac OS X Server v10.5.8、Windows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によ

ISC BINDに複数の脆弱性、特に危険度の高いDoS攻撃を受ける脆弱性に注意(JVN) 画像
セキュリティホール・脆弱性

ISC BINDに複数の脆弱性、特に危険度の高いDoS攻撃を受ける脆弱性に注意(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、Internet Systems Consortium(ISC)が提供するDNSサーバである「BIND」の複数のバージョンに、それぞれ脆弱性が確認され

「AWStats」にネットワーク上の任意の設定ファイルを指定される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「AWStats」にネットワーク上の任意の設定ファイルを指定される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月1日、Webサーバのアクセスログ解析ツールである「AWStats」に、攻撃者にネットワーク上に存在する任意の設定ファイルを指定され

「Sleipnir」「Grani」のクリップボード操作に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sleipnir」「Grani」のクリップボード操作に脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月1日、フェンリル社が提供するWebブラウザ「Sleipnir」および「Grani」に、クリップボードの操作に関する脆弱性が確認されたと「

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×