セキュリティホール memo - 2011.05

Last modified: Mon Oct 10 15:55:54 2011 +0900 (JST)


 このページの情報を利用される前に、注意書きをお読みください。


2011.05.31

Python開発チーム、2.5系最後のアップデートとなる「Python 2.5.6」をリリース
(sourceforge.jp, 2011.05.30)

 セキュリティ修正・強化が含まれているそうで。

追記

Apple malware evolved - No password required

[重要] Movable Type 5.1 および、5.05、4.29 セキュリティーアップデートの提供を開始
(MovableType.jp, 2010.05.25)

 Movable Type 5.1 / 5.05 / 4.29 登場。XSS / CSRF 欠陥が修正されているそうです。

 関連じゃない:


2011.05.30

(緊急)BIND 9.xのネガティブキャッシュ機能の実装上のバグによる namedのサービス停止について - バージョンアップを強く推奨 -
(JPRS, 2011.05.27)

 BIND 9.x に欠陥。「非常に大きなRRSIGリソースレコードセットを含むDNSの否定応答を権威DNSサーバーから受信した場合」に named がクラッシュする。 CVE-2011-1910

 BIND 9.8.0-P2 / 9.7.3-P1 / 9.6-ESV-R4-P1 / 9.4-ESV-R4-P1 で修正されている。おおかわさん情報ありがとうございます。関連:


2011.05.29


2011.05.28


2011.05.27

WordPress Version 3.1.3
(WordPress.org, 2011.05.25)

 多数のセキュリティ欠陥が修正、あるいはセキュリティ機能が向上されている模様。

SYM11-006: Symantec Backup Exec に中間者攻撃の脆弱性
(シマンテック, 2011.05.26)

 Backup Exec for Windows Servers 11.0 / 12.0 / 12.5、 Backup Exec 2010 13.0 / 13.0 R2 に欠陥。リモートエージェントの ID 情報が検証されないため、 メディアサーバーとリモートエージェントとの間で中間介入攻撃を受ける欠陥がある。 CVE-2011-0546

 Symantec Backup Exec 2010 R3 で修正されている。 (link fixed: 森田さん感謝)

Apple malware evolved - No password required
(Sophos, 2011.05.26)

 新製品 Mac Guard (別名 OSX/FakeAvDl-A) では、煩わしい管理者パスワードの入力を不要とし、よりユーザーフレンドリーなインストールを実現致しました。 多くの皆様にご利用頂けるものと確信しております。

 関連:

2011.05.31 追記:

 偽セキュリティソフトが猛威、進化するMac版に内外で被害続出 (so-net セキュリティ通信, 2011.05.30)


2011.05.26

いろいろ (2011.05.26)
(various)


2011.05.25

いろいろ (2011.05.25)
(various)

How to avoid or remove Mac Defender malware
(Apple, 2011.05.24)

 Apple 公式、Mac 用にせアンチウイルスソフト Mac Defender への対処方法。 関連:

Google Chrome Stable Channel Update
(Google Chrome Release blog, 2011.05.24)

 Google Chrome 11.0.696.71 登場。4 件のセキュリティ欠陥が修正されています。


2011.05.24

ICS-CERT Alerts / Advisories
(ICS-CERT)


2011.05.23

Photoshop 12.0.4 update for CS5 arrives
(John Nack on Adobe, 2011.05.02)

 「潜在する複数のセキュリティ脆弱性を修正しました」だそうです。CVE-2011-2164

Opera 11.11 for Windows changelog
(Opera.com, 2011.05.18)

 Opera 11.11 for Windows / Mac / Unix 出ています。Advisory: Frameset issue allows execution of arbitrary code Severity が修正されています。


2011.05.20


2011.05.19


2011.05.18

Google Chrome Stable Channel Update
(Google Chrome Release blog, 2011.05.13)

 Google Chrome 11.0.696.68。2 件の欠陥が修正され、Flash Player 10.3.181.14 に更新されている。

追記

Microsoft 2011 年 4 月のセキュリティ情報

 MS11-018 - 緊急: Internet Explorer 用の累積的なセキュリティ更新プログラム (2497640) が改訂されています。2011.05.17 付で Windows XP / Server 2003 向の IE 7 用の hotfix が再リリースされたそうです。検出ロジックに問題があり、正常に適用されないことがあった模様。検出ロジックが変更されただけで hotfix の中身に変化はないので、既に適用済の場合はそのままで ok。


2011.05.17


2011.05.16

いろいろ (2011.05.16)
(various)

追記

Exim 4.7x系のDKIM処理に脆弱性、任意のコードが実行される可能性


2011.05.13

APSB11-12: Security update available for Adobe Flash Player
(Adobe, 2011.05.12)

 Flash Player 10.3.181.14 for Windows / Mac / Linux / Solaris、 Flash Player for Android 10.3.185.21 登場。 Google Chrome は 11.0.696.68 で 10.3.181.14 を内蔵している。 CVE-2011-0589 CVE-2011-0618 CVE-2011-0619 CVE-2011-0620 CVE-2011-0621 CVE-2011-0622 CVE-2011-0623 CVE-2011-0624 CVE-2011-0625 CVE-2011-0626 CVE-2011-0627 に対応。CVE-2011-0589 だけが情報漏洩を招く欠陥、他は全て任意のコードの実行を招く欠陥。 CVE-2011-0627 は既に攻撃に利用されている。

 日本語版: http://kb2.adobe.com/jp/cps/903/cpsid_90300.html

2011.06.16 追記:

 APSB11-12 が改訂された。 AIR 2.7.0.1948 で修正されている。


2011.05.12

追記

3D表示規格の「WebGL」に深刻なセキュリティ問題、主要ブラウザに影響


2011.05.11

Google Chrome Pwned by VUPEN aka Sandbox/ASLR/DEP Bypass
(VUPEN, 2011.05.09)

 Windows 版 Google Chrome 11.0.696.65 および 12.0.742.30 に 0-day 欠陥。 Chrome の sandbox、および Windows の ASLR / DEP を突破して、任意のコードを実行できる。Windows 7 SP1 (32bit / 64bit) で確認。

Microsoft 2011 年 5 月のセキュリティ情報
(Microsoft, 2011.05.11)

 予告どおり 2 件。

MS11-035 - 緊急: WINS の脆弱性により、リモートでコードが実行される (2524426)

 Windows Server 2003 / 2008 / 2008 R2 に欠陥。WINS サービスの例外処理に欠陥があり、攻略パケットによって任意のコードを実行できる。 CVE-2011-1248。 Exploitability Index: 2。DoS の効果は一時的。

MS11-036 - 重要: Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (2545814)

 PowerPoint 2002 / 2003 / 2007、Office 2004 / 2008 for Mac、Open XML File Format Converter for Mac、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パックに 2 つの欠陥。

  • プレゼンテーションのメモリ破損の RCE の脆弱性 - CVE-2011-1269

    PowerPoint ファイルの処理に欠陥があり、攻略 PowerPoint ファイルによって任意のコードを実行できる。 Exploitability Index: 1

  • プレゼンテーションのバッファー オーバーランの RCE の脆弱性 - CVE-2011-1270

    PowerPoint ファイルの処理に欠陥があり、攻略 PowerPoint ファイルによって任意のコードを実行できる。 Exploitability Index: 3

 なお、Office 2004 / 2008 for Mac、Open XML File Format Converter for Mac 用更新プログラムはまだ公開されていない。

 関連:

3D表示規格の「WebGL」に深刻なセキュリティ問題、主要ブラウザに影響
(ITmedia, 2011.05.11)

 この件:

 Firefox 4 と Google Chrome 9 以降では WebGL が実装されて有効化されている。無効にするには:

 Safari と Opera では、WebGL はまだ正式版では対応されていない。

2011.05.12 追記:

 WebGLの(実質的に)仕様上の脆弱性について(日本語訳) WebGLの(実質的に)仕様上の脆弱性について(日本語訳) (ものがたり, 2011.05.21)

2011.06.17 追記:

 WebGL グラフィックスのメモリ漏えい問題 (Mozilla Japan ブログ, 2011.06.17)。Firefox 5 (2011.06.21 公開予定) で修正されるそうです。

 また MSRC が、WebGL は有害だと表明しました。

追記

Mac版Skypeに脆弱性、対応アップデート版を今週公開へ

 Skype 0day vulnerabilitiy discovered by Pure Hacking (purehacking.com, 2011.05.06) および CVE-2011-2074 では、任意のコードの実行が可能だとされている。また 5.1.0.922 での修正が確認されている。

マイクロソフト セキュリティ アドバイザリ (2524375) 不正なデジタル証明書により、なりすましが行われる

 セキュリティ アドバイザリ (2524375) が 2011.04.20 / 2011.05.09 / 2011.05.11 付で更新されている。

  • 2011.04.20 - この欠陥は Windows Mobile 6.x、Windows Phone 7、Microsoft Kin、Zune にも影響する。

  • 2011.05.09 - Windows Phone 7 用更新プログラム登場

  • 2011.05.11 - Windows Mobile 6.x 用更新プログラム登場

 Microsoft Kin / Zune 用更新プログラムはまだない。

Microsoft 2011 年 4 月のセキュリティ情報

 MS11-028 - 緊急: .NET Framework の脆弱性により、リモートでコードが実行される (2484015) の更新プログラム 2449742 (Windows Vista / Server 2008 用) または 2446709 (Windows 7 / Server 2008 R2 用) を適用すると、Exchange Server や SQL Server、PowerShell が crash するようになる場合がある件、 2449742 と 2446709 更新プログラムが、新しい 979744 更新プログラムと共に再リリースされているそうです。

なぜこのセキュリティ情報は 2011 年 5 月 11 日に再リリースされたのですか?
マイクロソフトは、このセキュリティ情報を再リリースし、セキュリティ更新プログラム KB2446709 および KB2449742 と共に、修正プログラム KB979744 を再提供して、SQL および Exchange サーバーに影響を与えた既知の問題を解決します。この問題の詳細は、サポート技術情報 2540222 で説明しています。最初のバージョンの修正プログラム KB979744 をインストール済みのお客様には、今回の更新により、セキュリティ更新プログラムと新しいバージョンの修正プログラム KB979744 が自動的に提供およびインストールされます。システムを既に更新済みのお客様で、最初のバージョンの修正プログラム KB979744 をインストールしていない場合、この更新プログラムを再インストールする必要はありません。

マイクロソフト セキュリティ アドバイザリ (2506014) Windows オペレーティング システム ローダー用の更新プログラム

 The co-evolution of TDL4 to bypass the Windows OS Loader patch (KB2506014 ) (ESET blog, 2011.05.10)。闘いは続く。


2011.05.10

いろいろ (2011.05.10)
(various)

Memory corruption in Postfix SMTP server Cyrus SASL support (CVE-2011-1720)
(postfix.org, 2011.05.08)

 postfix に欠陥。Cyrus SASL ライブラリを使って、PLAIN または LOGON とは異なる認証 (例: CRAM-MD5, GSSAPI など) を行う場合に欠陥が発現、メモリ破壊によって crash する。

 postfix 2.5.13 / 2.6.10 / 2.7.4 / 2.8.3 で修正されている。

Exim 4.7x系のDKIM処理に脆弱性、任意のコードが実行される可能性
(slashdot.jp, 2011.05.10)

 Exim 4.70〜4.75 に欠陥。4.70 から追加された DKIM サポート機能 (デフォルトで有効) に format バグがあり、攻略 DKIM 情報によって任意のコードが実行される恐れがある。 CVE-2011-1764

 Exim 4.76 で修正されている。

2011.05.16 追記:

 Exim 4.xにおけるDomainKeys Identified Mail(DKIM)処理の脆弱性について (JPRS, 2011.05.12)


2011.05.09

CVE-2011-1907: RRSIG Queries Can Trigger Server Crash When Using Response Policy Zones
(ISC, 2011.05.05)

 BIND 9.8.0 に欠陥。BIND 9.8.0 で実装された Response Policy Zones を使用した場合に、特定のクエリを受信すると異常終了する欠陥があった。CVE-2011-1907

 BIND 9.8.0-P1 で修正されている。リリースノート

Mac版Skypeに脆弱性、対応アップデート版を今週公開へ
(日経 IT Pro, 2011.05.09)

 Mac 版 Skype に DoS 攻撃を受ける欠陥があり、5.1.0.922 で修正されている。 Security Vulnerability in Mac Client Has Been Addressed (Skype, 2011.05.06) によると、Skype -> Check for Updates を実行するか、あるいは直接ダウンロードしてインストールするかすれば対応できる。

 関連: Unpatched Exploit: Skype for MAC (SANS ISC, 2011.05.06)。実は patch は用意されていた (が、アナウンスされていなかった) ということみたい。

2011.05.11 追記:

 Skype 0day vulnerabilitiy discovered by Pure Hacking (purehacking.com, 2011.05.06) および CVE-2011-2074 では、任意のコードの実行が可能だとされている。また 5.1.0.922 での修正が確認されている。


2011.05.06

マイクロソフト セキュリティ情報の事前通知 - 2011 年 5 月
(Microsoft, 2011.05.06)

 緊急 x 1 (Windows Server 2003 / 2008 / 2008 R2)、重要 x 1 (PowerPoint)。 MS11-022 の PowerPoint 2003 副作用問題についても修正プログラムを自動更新で配布するそうで: 2011 年 5 月 11 日のセキュリティ リリース予定 (月例) (日本のセキュリティチーム, 2011.05.06)。


2011.05.05


2011.05.04


2011.05.03


2011.05.02

いろいろ (2011.05.02)
(various)


2011.05.01


[セキュリティホール memo]
[私について]