2017年6月の脆弱性情報(2 ページ目) | ScanNetSecurity
2024.04.20(土)

2017年6月の脆弱性情報(2 ページ目)

国税庁「事前準備セットアップファイル」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国税庁「事前準備セットアップファイル」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国税庁が提供する「事前準備セットアップファイル」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数の国土地理院提供ソフトのインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の国土地理院提供ソフトのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国土地理院が提供する複数のソフトウェアのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Windows版「Simeji」のインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「Simeji」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バイドゥが提供する文字入力システム「Simeji Windows版(β)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、libmtk 向けの httpd プラグインを使用する複数のWiMAXルータに認証回避の脆弱性が存在すると「JVN」で発表した。

ランサムウェア対策ソフト「AppCheck」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア対策ソフト「AppCheck」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jiransoft Japanが提供するランサムウェア対策ソフト「AppCheck」のインストーラに、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「Multi Feed Reader」にデータベース取得などの脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Multi Feed Reader」にデータベース取得などの脆弱性(JVN)

IPAおよびJPCERT/CCは、Eric Teubertが提供するWordPress用プラグイン「Multi Feed Reader」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する脆弱性体験学習用ツール「AppGoat」に複数の脆弱性が存在すると「JVN」で発表した。

環境省の報告書作成支援ツールのインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

環境省の報告書作成支援ツールのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、環境省が提供する報告書作成支援ツールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「SaAT Personal」「SaAT Netizen」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SaAT Personal」「SaAT Netizen」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ネットムーブが提供する「SaAT Personal」および「SaAT Netizen」のインストーラおよび動作確認ツールに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「WP Live Chat Support」に任意スクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「WP Live Chat Support」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、CODECABIN_が提供するWordPress用プラグイン「WP Live Chat Support」にXSSの脆弱性が存在すると「JVN」で発表した。

「Tera Term」のインストーラに、任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Tera Term」のインストーラに、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、TeraTerm Projectが提供する「Tera Term」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数の住民基本台帳用 IC カードリーダライタに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の住民基本台帳用 IC カードリーダライタに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する複数の住民基本台帳用 IC カードリーダライタのドライバソフトインストーラおよび動作確認ツールに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×