Word 5件目のゼロデイ (;´ρ`) グッタリ
不正な文書を処理する際のメモリ破損エラーが原因で発生する。細工を施した Word 文書をユーザーが開くと攻撃者が任意のコマンドを実行することが可能になり、システムを完全に制御されてしまう恐れがある。
米シスコの SIP 処理に DoS のぜい弱性 (ITpro)
悪意あるパケットを 5060 番ポートに対して送り付けると,IOS デバイスが再起動し,一時的にサービスを提供できなくなるというもの。悪意あるパケットを連続的に送ればサービスを完全に停止することが可能。
Vista の音声機能で悪質コマンド実行の恐れ (ITmedia)
Vista の音声機能を悪用すると、MP3 などの音声ファイルを Web ページで再生し、コマンドを実行させることができてしまうとの指摘。
Windows Mobile で2件の脆弱性報告 (ITmedia)
Windows Mobile に搭載された IE と Pictures&Videos アプリケーションに脆弱性が存在し、DoS 攻撃などを誘発される恐れがある。
IE 7 のフィッシング対策で PC の反応低下 — アップデートで修正 (ITmedia)
>> Phishing フィルタ が Internet Explorer 7 に Web ページの内容を評価するので、非常に緩やかにコンピュータが応答することがあります。 (Microsoft)
Microsoft が IE 7 のアップデートを公開。フィッシング対策フィルタの影響で、フレームを多用したページを閲覧すると PC の反応が鈍くなる問題に対処した。アップデートは Microsoft のサイトからダウンロード可能。また、Windows Update を通じて Windows Vista 向けにも提供が開始された。Windows XP と Windows Server 2003 向けには2月から配布する予定だという。
Word の新たな脆弱性を悪用する「Mdropper.X」、Symantec が警告 (impress)
YouTube でセキュリティビデオ ( ゚Д゚)ウマー
YouTube で米シマンテックが Word のゼロデイ攻撃ビデオを公開 (ITpro)
YouTube に出さなければ、話題にならないのが寂しいところだね。 Σ(´Д`lll)
連邦政府のサイバー・セキュリティ対策の取り組み,評価は“D” (ITpro)
ビジネスパーソンはパソコン OS に「安全稼働」を求めている (ITpro)
新OS リリースで脆弱性の数は引き続き増加 — 米 IBM が2007年を予測 (ITmedia)
SAS-2 とはなんぞや? (・∀・)チゴイ?
RADIUS 不要で簡単構成なセキュア無線 LAN (Slashdot)
MS、ActiveSyncのVista向け後継版「Windows Mobile デバイス センター」を公開 (窓の杜)
>> ダウンロード: Microsoft Windows Mobile Device Center Driver for Windows Vista (x86) (Microsoft)
>> ダウンロード: Microsoft Windows Mobile Device Center Driver for Windows Vista (AMD64) (Microsoft)
早すぎた 3G の悲劇 Σ(゚д゚lll)ガーン
早すぎた 3G が携帯電話メーカーの国際競争力落とした — 齊藤・東大名誉教授 (ITpro)
国内携帯電話事業者(キャリア)が W-CDMA などの 3G インフラに早い段階で積極投資したため,端末メーカーは「3G が普通だと思ってしまった。でも,それは世界では売れない」という状況に陥ったと指摘。「3G が(世界で)売れないので撤退している間に,ノキアの 3G 端末が出てきて,1年くらいで追いつかれてしまった」。
Cisco Security Advisory
Red Hat Security Advisory
- [RHSA-2007:0022-01] Moderate: squirrelmail security update (RHEL3, RHEL4)
- [RHSA-2007:0018-01] Moderate: fetchmail security update (RHEL2.1, RHEL3, RHEL4)
Exploit Code
- Hailboards 1.2.0 (phpbb_root_path) Remote File Include Vulnerability (milw0rm)
- ExoPHPDesk <= 1.2.1 (faq.php) Remote SQL Injection Vulnerability (milw0rm)
- Phpbb Tweaked <= 3 (phpbb_root_path) Remote Inclusion Vulnerability (milw0rm)
- Cadre PHP Framework Remote File Include Vulnerability (milw0rm)
- Fullaspsite Asp Hosting Sitesi (tr) SQL Injection Vulnerability (milw0rm)
- Michelles L2J Dropcalc <= v4 Remote SQL Injection Vulnerability (milw0rm)