2013年2月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

2013年2月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース)

企業用Macを狙った過去最大のサイバー攻撃(マカフィー:ブログ)他

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、bayashi.netの提供するWebページのアクセスログ解析ソフトにXSSの脆弱性が存在すると「JVN」で発表した。

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース)

モバイルマルウェアの数はどのくらい?(ウェブルート:ブログ)他

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register) 画像
TheRegister

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register)

Apple は、AllThingsD に対する声明の中で、その Java 関連のマルウェアを検出し、除去するためのソフトウェアツールをリリースする予定だと述べた。OS X Lion 以降の Mac には、Java が付属していない。

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、CS-Cartの提供するショッピングカートシステム「CS-Cart」に検証不備の脆弱性が存在すると「JVN」で発表した。

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルの提供するネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性が存在すると「JVN」で発表した。

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

19日にOracleからJava 6とJava 7の脆弱性修正のためのアップデートプログラムが公開されたんだにゃー。

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder) 画像
特集

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder)

セキュリティ製品は、最適な設定で運用されている場合問題ありませんが、不要なポリシー、ルールが放置されていると簡単にセキュリティホールが発生します。

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース)

Apple 社員の Mac が Java マルウェアに攻撃される(ソフォス:ブログ)他

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト)

日本マイクロソフトは、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース) 画像
ダイジェストニュース

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース)

ハッキングされた「数社」のうちの1社はApple(エフセキュアブログ)他

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECの提供するRAIDコントローラの管理ツールである「Universal RAID Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Reader and Acrobat:APSB13-07」を公開したことについて注意喚起を発表した。

ポップアップ広告を止めるには 他(ダイジェストニュース) 画像
ダイジェストニュース

ポップアップ広告を止めるには 他(ダイジェストニュース)

ポップアップ広告を止めるには(カスペルスキー:ブログ)他

「JP1/Performance Management」などに複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register) 画像
TheRegister

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register)

皮肉にも、そのドキュメントファイルの一つは「国家支援によるハッキングが前途洋々」と報告している。その他のファイルには「ウイグルの人々に関する懸念」「ウイグルの政治犯」「移送されたウイグルの人々」などの名がつけられていた。

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register) 画像
TheRegister

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register)

このバグにより、悪意のあるローカルユーザは、Virtual Machine Communication Interface(VMCI)を用いたメモリアロケーションを操作し、悪用することが可能となる。

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース)

モバイルデバイスのテザリング、利点と問題(カスペルスキー:ブログ)他

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ホワイトハッカーを養成するための学校が運営している「8946」というハッキングチャレンジサイトがハッキングの被害に遭ってしまったんだにゃー。

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース) 画像
ダイジェストニュース

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース)

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ(カスペルスキー)他

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LSIロジックが提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース)

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集(NISC)他

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、imgboard.com CGIダウンロードセンター(旧名称:1998特報倶楽部)が提供する画像掲示板ソフトウェア「imgboard」にXSSの脆弱性が存在すると「JVN」で発表した。

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSA13-02)を発表した。

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース) 画像
ダイジェストニュース

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース)

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ(カスペルスキー)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-05」を公開したことについて注意喚起を発表した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り12件で、最大深刻度「緊急」が5件、「重要」が7件となっている。

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース)

スマートフォンで見る情報セキュリティマンガを連載(IPA)他

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Nuanceが提供するPDF閲覧ソフトなどにメモリ破壊の脆弱性が存在すると「JVN」で発表した。

「サイボウズ ガルーン」にSQLインジェクション、XSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」にSQLインジェクション、XSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security updates available for Adobe Flash Player:APSB13-04」を公開した。

セキュリティ情報の事前通知、2月は「緊急」5件を含む12件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」5件を含む12件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は2月13日で、12件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが5件、「重要」のものが7件。

「遠隔操作ウイルス事件の犯人が逮捕されたんだにゃーの巻」(2月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「遠隔操作ウイルス事件の犯人が逮捕されたんだにゃーの巻」(2月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Twitterが不正アクセスに遭って、25万人分のメールアドレス、セッショントークン、それにパスワードが漏えいしてしまったんだにゃー。

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) 画像
TheRegister

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

2012年下半期の脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年下半期の脅威レポート 他(ダイジェストニュース)

ダウンロード:2012年下半期の脅威レポート(エフセキュアブログ)他

「moraダウンローダー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「moraダウンローダー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、レーベルゲートが提供する音楽データのダウンロードソフト「moraダウンローダー」に実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース)

京都地裁、千葉県所在企業の京都支店に証拠保全を実施(BSA)他

「Oracle Java 7」の脆弱性に対応するアップデートが公開(JVN) 画像
セキュリティホール・脆弱性

「Oracle Java 7」の脆弱性に対応するアップデートが公開(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Java 7」に複数の脆弱性が存在すると「JVN」で発表した。これは、Oracle社がJava 7のアップデートを公開したことを受けたもの。なお、本脆弱性を使用した攻撃が観測されている。

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register) 画像
TheRegister

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register)

「プロトコルを使用する製品の範囲がどれほど膨大なのかを考えると、そのデバイスが脆弱かどうかを見極めるのは(コイントスで決めた方がマシなほど)困難だ」と彼は語った。

「インターネットからUPnPされるのはイヤだにゃーの巻」(2月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「インターネットからUPnPされるのはイヤだにゃーの巻」(2月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

たくさんの機器でユニバーサルプラグアンドプレイ(UPnP)のために使用されているlibupnpというライブラリにバッファオーバーフローの脆弱性が発見されて騒ぎになっているんだにゃー。

Ruby on Railsで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Ruby on Railsで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×