ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

▼ 2012/02/07(火) Mac OS X v10.7.3 および Mac OS X 10.6.8 用のセキュリティアップデート 2012-001 公開

【Mac】

Apple から、Mac OS X v10.7.3、および Mac OS X 10.6.8 用のセキュリティアップデート 2012-001 が公開されています。48 件のセキュリティ欠陥が修正されています。

Mac OS X 利用者はソフトウェアアップデートなどを利用して適用してください。

なお、

  • Mac OS X 10.5 はもはや維持されていません。Mac OS X 10.6 以降にアップグレードしてください。
  • セキュリティアップデート 2012-001 の初期配布版では Rosetta の利用時に不具合が発生したようで、Security Update 2012-001 v1.1 が公開されています。不安な場合は、ソフトウェアアップデートを再度実行するなどして確認してください。

関連キーワード: Mac OS X

▼ 2012/01/26(木) Google Chrome 16.0.912.77 が公開されています

【マルチOS】

Google Chrome 16.0.912.77 が公開されています。5 件のセキュリティ欠陥が修正されています。

Google Chrome は自動的に更新されます。利用している方は 16.0.912.77 以降に更新されていることを確認してください。

関連キーワード: Chrome

▼ 2012/01/26(木) Opera 11.61 が公開されています

【マルチOS】

Opera 11.61 が公開されています。2 件のセキュリティ欠陥が修正されています。

Opera の利用者は 11.61 に更新してください。

関連キーワード: Opera

▼ 2012/01/13(金) Webアプリケーションに対するサービス妨害攻撃(hashdos)に対応してください

【マルチOS】

PHP や ASP.NET をはじめとする、広範な Web アプリケーションフレームワークに対して有効なサービス妨害攻撃 (DoS 攻撃) 手法が発見されました。

各アプリケーションフレームワークでの対応が行われています。利用者は更新して下さい。

PHP

PHP 5.3.9 で修正されています。各 Linux ディストリビューション用の対応パッケージも用意されつつあります。

Linux で構築した Web サーバには PHP がインストールされていることがほとんどです。その場合、PHP の更新が必要となります。

ASP.NET

MS11-100 - 緊急: .NET Framework の脆弱性により、特権が昇格される (2638420) で修正されています。Microsoft Update を利用するなどして適用して下さい。適用には時間がかかりますのでご注意下さい。

Ruby, JRuby

Ruby 1.8.7-p357 / 1.9.x、JRuby 1.6.5.1 で修正されています。

Apache Tomcat

Tomcat 5.5.35 / 6.0.35 / 7.0.23 で修正されています。

■ 2012.01.26 追記

CentOS 5 の PHP 用 fix が公開されたので修正した。

■ 2012.02.07 追記

PHP 5.3.9 の hashdos 対応部分に欠陥が見つかり、この修正のために PHP 5.3.10 が公開されました。各 Linux ディストリビューションでも対応パッケージが用意されています。

Red Hat Enterprise Linux

CentOS (Red Hat Enterprise Linux 互換)

Scientific Linux (Red Hat Enterprise Linux 互換)

Debian GNU/Linux

▼ 2012/01/12(木) Adobe Reader / Acrobat 10.1.2 / 9.5 が公開されています

【マルチOS】

Windows 版および Mac 版の Adobe Reader / Acrobat 10.1.2 / 9.5 が公開されています。6 件のセキュリティ欠陥が修正されています。

Adobe Reader / Acrobat のインストーラ / アップデータは以下のリンクから入手できます。更新する場合は Adobe Reader / Acrobat のアップデート機能の利用を推奨します。

Adobe Reader 10.1.2 / 9.5 のインストーラ / アップデータは、次のリンクからも入手できます (龍大内部からのみアクセス可)。

Adobe Reader / Acrobat はウイルスに狙われやすいプログラムの 1 つです。早急に更新してください。

注意点:

  • Adobe Reader / Acrobat 8.x 以前はもはやサポートされていません。Adobe Reader / Acrobat 8.x 以前の利用者は、速やかに Adobe Reader / Acrobat 10.x にアップグレードしてください。

関連キーワード: Acrobat, Adobe Reader