セキュリティホール memo - 2020.10

Last modified: Tue Nov 10 12:29:31 2020 +0900 (JST)


 このページの情報を利用される前に、注意書きをお読みください。


2020.10.30


2020.10.28


2020.10.26


2020.10.24

いろいろ (2020.10.26)
(various)

複数のモバイルブラウザ (Safari、Opera Touch、Opera Mini、UC Browser、Yandex Browser、Bolt Browser、RITS Browser)

VMware ESXi, Workstation, Fusion, NSX-T


2020.10.23


2020.10.22

Adobe 方面 (Illustrator, Dreamweaver, Marketo, Animate, After Effects, Photoshop, Premiere Pro, Media Encoder, InDesign, Creative Cloud Desktop Application)
(Adobe, 2020.10.21)

 出ました。

Firefox 82.0 / ESR 78.4.0 公開
(Mozilla, 2020.10.20)

 Firefox 82.0 / ESR 78.4.0 公開されました。Thunderbird 78.4.0 も出ています。

2020.11.10 追記:

 Firefox 82.0.3 / ESR 78.4.1、Thunderbird 78.4.2 が公開されました。 セキュリティ修正を含みます。 iida さん情報ありがとうございます。

Chrome Stable Channel Update for Desktop
(Google, 2020.10.20)

 Chrome 86.0.4240.111 公開。5 件のセキュリティ修正を含む。

[$NA][1139963] High CVE-2020-15999: Heap buffer overflow in Freetype. Reported by Sergei Glazunov of Google Project Zero on 2020-10-19
(中略)
Google is aware of reports that an exploit for CVE-2020-15999 exists in the wild.

 0-day だったのか。

 関連:


2020.10.21

2020年10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起
(JPCERT/CC, 2020.10.21)

 Oracle 四半期更新出ました。関連:


2020.10.20

追記

2020 年 10 月のセキュリティ更新プログラム (月例) (2020.10.15)

 関連:

いろいろ (2020.10.20)
(various)

Horizon Client for Windows

Magento

Juniper

CVE-2020-5135: Critical SonicWall VPN Portal Stack-based Buffer Overflow Vulnerability
(tenable, 2020.10.15)

 SonicOS 6.x / 7.0 に欠陥。remote から無認証で任意のコードを実行できる。脆弱なホストは世界に 80 万台くらいある模様。 CVE-2020-5135

 SonicOS 6.5.4.7-83n / 6.5.1.12-1n / 6.0.5.3-94o / 6.5.4.v-21s-987 / 7.0.0.0-2 で修正されている。

 関連:


2020.10.19

Chrome機能拡張の広告ブロッカー、Nano DefenderとNano Adblockerがトルコの謎の組織に売却されてマルウェアになる
(togetter, 2020.10.17)

 タイトルのとおりです。とっとと削除するのが吉。 関連:


2020.10.16


2020.10.15

2020 年 10 月のセキュリティ更新プログラム (月例)
(Microsoft, 2020.10.14)

 Microsoft 2020.10 patch 公開。対象:

 FAQ あり:

次の CVE には、追加情報が記載された FAQ があります。また、更新プログラムのインストール後に実行する * 追加の手順も記載されている場合があります。この一覧は今回のリリースが対応している CVE をすべて掲載しているわけではないことにご注意ください。

 今回の大物は、帰ってきた Ping of Death だそうで。今度は IPv6 ですよ。

 関連:

2020.10.16 追記:

 セキュリティ更新プログラム ガイド から作成した CVE 等一覧:

2020.10.20 追記:

 関連:

Security updates available for Adobe Flash Player | APSB20-58
(Adobe, 2020.10.13)

 Flash Player 32.0.0.445 公開。任意のコードの実行を招く欠陥 1 件 CVE-2020-9746 が修正されている。Priority: 2 (Linux Desktop 版のみ 3)

いろいろ l(2020.10.15)
(various)

Acronis True Image、Cyber Backup、Cyber Protect

Intel

PowerDNS Recursor

Apache Tomcat


2020.10.14


2020.10.13


2020.10.12

Chrome Stable Channel Update for Desktop
(Google, 2020.10.06)

 Chrome 86.0.4240.75 が stable に。35 件のセキュリティ修正を含む。

いろいろ (2020.10.12)
(various)

scp <= openssh-8.3p1

エレコム WRC-2533GST2, WRC-1900GST2, WRC-1750GST2, WRC-1167GST2

PHP

phpMyAdmin

ウイルスバスター for Mac

Wireshark

MELSEC iQ-R シリーズ

WideField3


2020.10.08


2020.10.02


[セキュリティホール memo]
[私について]