2015年1月の脆弱性情報 | ScanNetSecurity
2020.07.13(月)

2015年1月の脆弱性情報

複数のVMware製品に、権限昇格につながる脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

複数のVMware製品に、権限昇格につながる脆弱性(JVN)

IPAおよびJPCERT/CCは、VMware社が提供する複数のVMware製品に任意のファイルが上書きされる脆弱性が存在すると「JVN」で発表した。

Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN)

IPAおよびJPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

複数のASUS製無線LANルータにOSコマンドを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

複数のASUS製無線LANルータにOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ASUS JAPANが提供する複数の無線LANルータに複数の脆弱性が存在すると「JVN」で発表した。

有線LANルータ「NP-BBRM」にDDoS攻撃に加担してしまう脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

有線LANルータ「NP-BBRM」にDDoS攻撃に加担してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線LANルータ「NP-BBRM」に、UPnPに関する脆弱性が存在すると「JVN」で発表した。

掲示板ソフト「shiromuku(bu2)BBS」に任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

掲示板ソフト「shiromuku(bu2)BBS」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Perl CGI's By Mrs.Shiromukuが提供する掲示板ソフトウェア「shiromuku(bu2)BBS」に任意のファイルを作成される脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に2つの脆弱性、ひとつはパッチを公開(アドビ) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に2つの脆弱性、ひとつはパッチを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアドバイザリ(APSA15-01)およびセキュリティアップデート(APSB15-02)を発表した。

「iPass Open Mobile」に任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「iPass Open Mobile」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、iPassが提供するWindows 向け「iPass Open Mobile クライアント」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これはオラクルが「Oracle Critical Patch Update Advisory - January 2015」を公開したことを受けたもの。

「FibeAir IP-10」にrootパスワードがハードコードされている重大な問題(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「FibeAir IP-10」にrootパスワードがハードコードされている重大な問題(JVN)

IPAおよびJPCERT/CCは、Ceragon社が提供する「FibeAir IP-10」にrootパスワードがハードコードされている脆弱性が存在すると「JVN」で発表した。

「Panasonic Arbitrator Back-End Server」に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「Panasonic Arbitrator Back-End Server」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Panasonic Corporationが提供する「Panasonic Arbitrator Back-End Server(BES)」に平文通信の脆弱性が存在すると「JVN」で発表した。

「OpenSSL」に新たな複数の脆弱性、深刻度は「中」レベル(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」に新たな複数の脆弱性、深刻度は「中」レベル(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、UEFIのリファレンス実装である「EDK1」にバッファローの脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    ★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
    ★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

    登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

    ×