2012年6月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.19(金)

2012年6月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN) 画像
セキュリティホール・脆弱性

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN)

IPAおよびJPCERT/CCは、一部のモバイルデバイス管理(MDM)ツールで使用される「Simple Certificate Enrollment Protocol(SCEP)」の実装に問題が存在するとJVNで発表した。

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC) 画像
セキュリティホール・脆弱性

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC)

JPCERT/CCは、「Java SEの脆弱性を狙う攻撃に関する注意喚起」を発表した。Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃をJPCERT/CCで確認しているという。

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research) 画像
Far East Research

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)

企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN) 画像
セキュリティホール・脆弱性

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Office 2003、2007やInternet Explorerなどで使用されているMicrosoft XMLコアサービスに任意のコードを実行される脆弱性が存在するとJVNで発表した。

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS) 画像
セキュリティホール・脆弱性

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)

JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Struts」のException Delegatorにおける入力値処理の不備により任意のJavaコードが実行される脆弱性に関する検証レポートを公開した。

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース)

AKB総選挙に便乗したマルウェア(アンラボ:ブログ)他

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)

スマホでアダルトサイト利用料金を請求された!(国民生活センター)他

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース) 画像
ダイジェストニュース

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース)

次世代暗号の解読で世界記録を達成(NICT)他

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleから「Java for Mac OS」向けのセキュリティアップデートが公開されたとして、JVNでアップデートを適用するよう呼びかけている。

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース) 画像
ダイジェストニュース

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、MySQLのmemcmp関数処理における不備により認証を回避される脆弱性(CVE-2012-2122)に関する検証レポートを公開した。

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register) 画像
TheRegister

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)

Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース) 画像
ダイジェストニュース

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)

MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel CPUで動作する複数の64bit OSや仮想化環境に権限昇格の脆弱性が存在するとJVNで発表した。

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dolphin Browserが提供するAndroid向けWebブラウザ「Dolphin Browser」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト) 画像
セキュリティホール・脆弱性

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース)

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要(EMCジャパン)他

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×