2012年6月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

2012年6月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN) 画像
セキュリティホール・脆弱性

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN)

IPAおよびJPCERT/CCは、一部のモバイルデバイス管理(MDM)ツールで使用される「Simple Certificate Enrollment Protocol(SCEP)」の実装に問題が存在するとJVNで発表した。

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC) 画像
セキュリティホール・脆弱性

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC)

JPCERT/CCは、「Java SEの脆弱性を狙う攻撃に関する注意喚起」を発表した。Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃をJPCERT/CCで確認しているという。

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research) 画像
Far East Research

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)

企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN) 画像
セキュリティホール・脆弱性

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Office 2003、2007やInternet Explorerなどで使用されているMicrosoft XMLコアサービスに任意のコードを実行される脆弱性が存在するとJVNで発表した。

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS) 画像
セキュリティホール・脆弱性

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)

JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Struts」のException Delegatorにおける入力値処理の不備により任意のJavaコードが実行される脆弱性に関する検証レポートを公開した。

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース)

AKB総選挙に便乗したマルウェア(アンラボ:ブログ)他

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)

スマホでアダルトサイト利用料金を請求された!(国民生活センター)他

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース) 画像
ダイジェストニュース

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース)

次世代暗号の解読で世界記録を達成(NICT)他

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleから「Java for Mac OS」向けのセキュリティアップデートが公開されたとして、JVNでアップデートを適用するよう呼びかけている。

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース) 画像
ダイジェストニュース

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、MySQLのmemcmp関数処理における不備により認証を回避される脆弱性(CVE-2012-2122)に関する検証レポートを公開した。

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register) 画像
TheRegister

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)

Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース) 画像
ダイジェストニュース

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)

MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel CPUで動作する複数の64bit OSや仮想化環境に権限昇格の脆弱性が存在するとJVNで発表した。

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dolphin Browserが提供するAndroid向けWebブラウザ「Dolphin Browser」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト) 画像
セキュリティホール・脆弱性

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース)

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要(EMCジャパン)他

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件であるが、事前通知で予告されていたVBAの脆弱性は先送りとなり、「Microsoft Lync」の脆弱性情報が追加されている。

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース) 画像
ダイジェストニュース

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース)

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る(トレンドマイクロ:ブログ)他

アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleから「iTunes向けのセキュリティアップデートが公開されたとしてJVNでアップデートを適用するよう呼びかけている。

「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN)

IPAおよびJPCERT/CCは日、BMC Softwareが提供する「BMC Identity Management Suite」のWebインタフェースにクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース)

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開(JSSEC)他

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ForeScout Technologies, Inc.が提供するセキュリティアプライアンス製品「CounterACT」のWebインタフェースにクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-14)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-14」の公開を受けたもの。

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース) 画像
TheRegister

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース)

「セキュリティ・キャンプ中央大会2012」の募集期間を延長(IPA)他

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN) 画像
セキュリティホール・脆弱性

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN)

IPAおよびJPCERT/CCは、CollabNetが提供するプロジェクト管理ツール「ScrumWorks Pro」に権限昇格の脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月13日で、7件のパッチ公開を予定している。

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN) 画像
セキュリティホール・脆弱性

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN)

IPAおよびJPCERT/CCは、複数のビデオドライバにEMETにおけるASLR機能をサポートしていない問題が存在するとJVNで発表した。

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FeedDemonが提供するRSS/Atom フィードリーダーである「FeedDemon」に任意のスクリプトを実行される脆弱性が存在するとJVNで発表した。

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース)

音楽権利者6団体2社が新たな違法音楽配信対策を推進(JASRAC)他

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Symantecが提供する「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性が存在するとJVNで発表した。

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、WordPress Pluginsが提供するWordPress 用プラグイン「WassUp」にXSSの脆弱性が存在するとJVNで発表した。

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース)

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集(NISC)他

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」を公開した。

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ウェブロジックが提供するショッピングサイト構築システムである「@WEBショッピングカート」にXSSの脆弱性が存在するとJVNで発表した。

「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Internet Systems Consortium(ISC)が提供するDNSサーバである「BIND」にDoSの脆弱性が存在するとJVNで発表した。

8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Segue Projectの提供するオープンソースのコンテンツ管理システム「Segue」に複数の脆弱性が存在するとJVNで発表した。

「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、バンダイナムコゲームスの提供するキャラクターコミュニケーションアプリ「魔法少女まどか☆マギカ iP for Android」にTwitterのアカウント情報が漏えいする脆弱性が存在するとJVNで発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×