2006-06-14から1日間の記事一覧

パターンアップ-3.501.00

Trendmicroのパターンがアップしました。 パターン番号:3.501.00 イエローアラート:無し アップデート理由:PatternEnhancement(WORM_AIMBOT.AE)*1 新規対応 特筆なし 亜種対応 緊急対応 WORM_AIMBOT.AE *1:でも実質は名前の変更のみみたい、旧名:WORM_…

6 月のセキュリティリリース(日本のセキュリティチームの Blog)

MS06-021とMS06-022とMS06-023については同時適用がよさそうです。 展開に際して、MS06-021 (Internet Explorer), MS06-022 (ART 画像), MS06-023 (JScript) については、お互いに関連性がありますのので、同時に展開したほうがよいかもしれません。もちろん…

SecuriTeam Blogs ≫ Microsoft’s IE June Advisory Fixes 8 Vulnerabilities

6月のMS06-021については、8つのInternetExplorerの脆弱性が修正されているって報告 ってことで、WMFの脆弱性(MS06-026)のWormが出るカウントダウンに入っています。 Should we start the countdown to a WMF style worm? or are these vulnerabilities to…

パターンアップ-3.499.00

Trendmicroのパターンがアップしました。 パターン番号:3.499.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 イエロー WORM_NETSKY.P

とくに、、、

晴れ

http://isc.sans.org/diary.php?storyid=1404:titleMicrosoft patch day (NEW)(SANS Diary)

現在SNASも調査中とのこと。

6月度の脆弱性情報

http://journal.mycom.co.jp/news/2006/06/14/382.html http://feeds.feedburner.jp/cnet/rss?m=1989 http://www.nikkeibp.co.jp/news/flash/506113.html http://www.nikkeibp.co.jp/news/flash/506104.html http://www.nikkeibp.co.jp/news/flash/506099.ht…

制限の少ない Windows サービスの DACL により、特権が昇格される (914798) (MS06-011)

更新されました。 Windows XP Service Pack 1、Service Pack が適用されていない Windows 2003については、改訂版の更新プログラムを適用する方が良さそうです。 2006/06/14: Windows XP Service Pack 1 用の更新プログラムで、NetBT、RemoteAccess および T…

マイクロソフト セキュリティ アドバイザリ (914784): カーネル修正の保護を改善する更新プログラム

MS

Microsoft Security Advisory: Update to improve kernel patch protection セキュリティアドバイザリ出ています。 x64 ベースの Windows オペレーティング システムに含まれているカーネル修正の保護のための更新プログラムがご利用可能になったお知らせお…

6月度の更新(英語版)

MS

Microsoft Security Bulletin MS06-021: Cumulative Security Update for Internet Explorer (916281) Microsoft Security Bulletin MS06-022: Vulnerability in ART Image Rendering Could Allow Remote Code Execution (918439) Microsoft Security Bullet…

Jemのセキュリティ追っかけ日記+α: これが本当の通信の秘密の侵害では?

これ、ISPがやると通信の秘密の侵害になりますね。 ユーザー企業が、公的にお話をして正式に動く場合は別ですが・・・・ もしかしてプロバイダー責任法で動いているのかな? 『質疑応答では、「Winnyを使ってアップロードしていると、電話がかかってくるのか…

MS06-032:TCP/IP の脆弱性により、リモートでコードが実行される (917953)

最大深刻度:重要 概要:IP ソース ルートの脆弱性 既定で、IP ソース ルーティングは Windows XP Service Pack 2 および Windows Server 2003 Service Pack 1 コンピュータで無効にされています。 →ってことは、Windows2000やXP SP1や2003無印はIPソースル…

MS06-031 : Windows の重要な更新

最大深刻度:注意 概要:RPC が相互認証する際にSSLを使うことがあるが、RPCサーバーをなりすますことができる脆弱性が存在する MS06-031 : Windows の重要な更新 CVE-2006-2380

MS06-030 : Windows の重要な更新

最大深刻度:重要 概要:サーバー メッセージ ブロックの特権昇格の部分に脆弱性、 ローカルでログオンできることが攻撃者にとっての必要条件 MS06-030 : Windows の重要な更新 CVE-2006-2373 CVE-2006-2374 MRXSMB.SYS NtClose DEADLOCK exploit Mrxsmb.sys…

MS06-029:Outlook Web Access を実行する Microsoft Exchange Server の脆弱性により、スクリプト インジェクションが起こる (912442)

最大深刻度:重要 概要:Exchange ServerのOWA*1にクライアントのコマンドを指定して実行させてしまう脆弱性が存在する。 MS06-029 : Exchange Server の重要な更新 CVE-2006-1193 *1:Outlook Web Access

MS06-028:Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (916768)

最大深刻度:緊急 概要:Microsoft PowerPoint で、不正な形式のレコードを使用してリモートでコードが実行される脆弱性 MS06-028 : PowerPoint の重要な更新 CVE-2006-0022

MS06-027:Microsoft Word の脆弱性により、リモートでコードが実行される (917336)

最大深刻度:緊急 概要:Microsoft Word の不正な形式のオブジェクト ポインタ の脆弱性、すでにTargeted Wormが出ているので注意 MS06-027 : Word の重要な更新 CVE-2006-2492

MS06-026:Graphics Rendering Engine の脆弱性により、リモートでコードが実行される (918547)

最大深刻度:緊急 概要:Windows メタファイル (WMF) の画像処理に脆弱性が存在する。これはExploitのカウントダウンに入っている模様w MS06-026 : Windows の重要な更新 CVE-2005-2376

MS06-025:ルーティングとリモート アクセスの脆弱性により、リモートでコードが実行される (911280)

最大深刻度:緊急 概要:ルーティングとリモート アクセス サービス (RRAS)とRemote Access Connection Manager サービスの脆弱性 Windows2000でInternet Connection Sharingを使っている人は要注意!!! Windows2000では、デフォルトOFFだが、Internet Con…

MS06-024:Windows Media Player の脆弱性により、リモートでコードが実行される (917734)

最大深刻度:緊急意 概要:Windows Media PlayerのPNG画像ファイルを処理する上での脆弱性 MS06-024 : Windows Media Player の重要な更新 CVE-2006-0025

MS06-023:Microsoft JScript の脆弱性により、リモートでコードが実行される (917344)

最大深刻度:緊急 概要:Microsoft JScript のメモリ破壊による脆弱性が存在するそうです。 xxx.jsなどで、バッチ処理やサーバーサイドのアプリケーションなどを作成している場合は要注意です。 MS06-023 : Windows の重要な更新 CVE-2006-1313 JScriptとは …

MS06-022:ART の画像表示の脆弱性により、リモートでコードが実行される (918439)

最大深刻度:緊急 概要:AOLで使われるART形式の画像ファイルを表示するDLLの脆弱性(http://www.microsoft.com/windows2000/downloads/recommended/aolfix/:title=Windows 2000 AOL Image Support Update] Windows2000は、AOLを入れない限り入っていない模…

ウィルスバスター2006体験版使ってみたが…:"Haniwaのページ"作者のblog

ぁのぉ。Haniwaさん、私ですか(何 そうそう、そうなんですよ。消えちゃうんですよ。>ダイアログこまったもんです。 ウィルスバスター2006のファイヤーウォールは、デフォルトで、外部への接続(アウトバウンド)をまったく監視していない。設定を変えること…

KDDIの顧客情報400万人分が流出--恐喝未遂で容疑者2名が逮捕 - CNET Japan

インターネット接続サービス「DION」の顧客情報が約400万人分流出したと発表した。同日、この顧客情報を使ってKDDIから金銭を脅し取ろうとした恐喝未遂の疑いで、容疑者2名が警視庁に逮捕されている。 2003年12月18日までにDIONに申し込んだ顧客の名前、住所…