Microsoft のアップデートに不具合、CPU 使用率が 100% 近くに (ITmedia)
Microsoft の自動更新を使ってアップデートを適用しようとすると、CPU がほぼ 100% 消費されてしまうという不具合が報告されている。この現象は、Microsoft が先にリリースした Windows Update のホットフィックス「916089」を適用済みの場合に発生するという。KB927891 ではこの問題に対処したアップデートを提供している。ただ、927891 のホットフィックスだけでは問題は解決されない模様だ。SANS は読者から寄せられた情報として、まず 927891 を適用し、その後 WU クライアントをアップグレードする必要があると伝えている。Microsoft は WSUS(Windows Server Update Services)のブログで、この問題に対処した新しい WUA クライアントをリリースすると予告。この新クライアントをインストールし、KB927891 で提供している最新のMSIフィックスを組み合わせれば、「svchost/msi」問題に完全対処できると説明している。
>> 修正プログラム パッケージ 916089 の適用後、Windows Update から更新プログラムをインストールすると、アクセス違反が発生する (Microsoft)
>> Cooperative Network Security Community (SANS)
>> Update on svchost/msi performance issue and 3.0 Client distribution plan (WSUS Product Team Blog)
かなりの確立で発生している模様。suTaz さんもこれでキレてた。ぼくは発生しませんでしたが、なにか? キイタ?( ゚д゚)オクサン(゚д゚ )アラヤダワァ
Apple の Darwin Streaming Server に脆弱性 (ITmedia)
トロイの木馬などマルウェア配布サイトのホスティング国として中国が急浮上、米国を追い抜く状況になっているという。
Gaim から名称が変更されたインスタントメッセンジャー、Pidgin のバージョン 2.0.0 がリリースされたようです。>> Pidgin.im
不正アクセス:福島の研究機関に 迷惑メール10万通配信 (Yahoo!)
県の研究機関「ハイテクプラザ」のメールサーバーに何者かが不正接続し、迷惑メール約10万通が同プラザのサーバーを経由して外部に配信されたと発表。外部からの接続を拒否するセキュリティーシステムに設定ミスがあったとみられる。
えー、もしかして中継されたんすか?今時、ださー。 βακα…_φ(゚∀゚ )アヒャ
新競争ルールの総務省作業部会,議論が光ファイバの貸し出し形態に飛び火 (ITpro)
Exploit Code
- Morovia Barcode ActiveX Professional 3.3.1304 Arbitrary File Overwrite
- Hewlett Packard 1.0.0.309 hpqvwocx.dll ActiveX Magview Overflow PoC
- Monalbum 0.8.7 Remote Code Execution Exploit
- R2K Gallery 1.7 (galeria.php lang2) Local File Inclusion Vulnerability
- W1L3D4 Philboard 0.2 (W1L3D4_bolum.asp forumid) SQL Injection Vuln
- Snaps! Gallery 1.4.4 Remote User Pass Change Exploit
- maGAZIn 2.0 (phpThumb.php src) Remote File Disclosure Vulnerability
- eTrust Antivirus Agent r8 Local Privilege Elevation Exploit