2014年1月のJapan Vulnerability Notes(JVN) | ScanNetSecurity
2019.10.14(月)

2014年1月のJapan Vulnerability Notes(JVN)

「Fail2ban」にブロックするIPアドレス設定を変更される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「Fail2ban」にブロックするIPアドレス設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Fail2banが提供する、ファイアウォールなどのログから攻撃を検知し、攻撃してきたIPアドレスに対してアクセスを禁止するサービス「Fail2ban」に、DoSの脆弱性が存在すると「JVN」で発表した。

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。

「サイボウズ ガルーン」に複数の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、MW6 Technologiesが提供するバーコード処理用のAztec、MaxiCode、DataMatrix ActiveX コントロールに複数の脆弱性が存在すると「JVN」で発表した。

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供する「Dell PowerConnect」など複数の製品にDoS攻撃を受ける脆弱性が存在すると「JVN」で発表した。

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。

Android版「セキュリティーファイルマネージャー」に脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

Android版「セキュリティーファイルマネージャー」に脆弱性(JVN)

IPAおよびJPCERT/CCは、CGENEが提供するファイル管理アプリ「セキュリティーファイルマネージャー」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「libpng」にNULLポインタ参照の脆弱性、ユーザはアップデートを(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「libpng」にNULLポインタ参照の脆弱性、ユーザはアップデートを(JVN)

IPAおよびJPCERT/CCは、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Synologyが提供するNAS向けのOS「DiskStation Manager」にアクセス制御不備の脆弱性が存在すると「JVN」で発表した。

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供するNAS向けのOS「QNAP QTS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「BlogEngine.NET」に情報漏えいの脆弱性、対策方法は未公開(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「BlogEngine.NET」に情報漏えいの脆弱性、対策方法は未公開(JVN)

IPAおよびJPCERT/CCは、BlogEngine.NETが提供するブログシステム「BlogEngine.NET」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    ★★10/8~11/30迄 創刊21周年記念価格提供中★★
    ★★10/8~11/30迄 創刊21周年記念価格提供中★★

    2019年10月8日(火)~11月30日(土) の間 ScanNetSecurity 創刊21周年記念価格で提供。

    ×