ラベル セッションの乗っ取り の投稿を表示しています。 すべての投稿を表示
ラベル セッションの乗っ取り の投稿を表示しています。 すべての投稿を表示

2011-09-28

Microsoft Windows

ソフト名:Microsoft Windows Server 2003 Datacenter Edition/Server 2003 Enterprise Edition/Server 2003 Standard Edition/Server 2003 Web Edition/Storage Server 2003/XP Home Edition/XP Professional/Vista/Server 2008/7
回避策:KB2588513にて対応
脆弱性:セッションの乗っ取り, 機密情報の奪取, SSL脆弱性, TLS脆弱性, マンインミドル攻撃
ソース:
CVE:CVE-2011-3389
危険性:Low Risk

2011-09-23

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (Kernel.org Linux Kernel 2.6.x)
回避策:SUSE-SA:2011:040, SUSE-SU-2011:1058-1にて対応
脆弱性:セッションの乗っ取り, 権限の昇格, DoS攻撃, システムアクセス, バッファオーバーフロー, 展開処理エラー, アロケーションエラー, 不正CIFSメッセージ, クラッシュ, メモリ破壊, 入力検証エラー, 区域外メモリの使用, カーネルスタックメモリの曝露
ソース:
CVE:CVE-2011-0726, CVE-2011-1017, CVE-2011-1093, CVE-2011-1585, CVE-2011-1745, CVE-2011-1746, CVE-2011-1776, CVE-2011-2022, CVE-2011-2182, CVE-2011-2491, CVE-2011-2496, CVE-2011-3191
危険性:Medium Risk

2011-09-02

TIBCO Spotfire Analytics Server, TIBCO Spotfire Server

ソフト名:TIBCO Spotfire Analytics Server 10.1.1未満, TIBCO Spotfire Server 3.0.0/3.0.1/3.1.0/3.1.1/3.2.0/3.3.0
回避策:アップデートにて対応
脆弱性:セッションの乗っ取り, XSS, データ操作, 機密情報の奪取, セッション固定攻撃, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行
ソース:
CVE:CVE-2011-3132, CVE-2011-3133, CVE-2011-3134
危険性:Medium Risk

2011-08-16

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (Kernel.org Linux Kernel 2.4.x/2.6.x)
回避策:SUSE-SA:2011:034, SUSE-SU-2011:0899-1にて対応
脆弱性:セッションの乗っ取り, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, バッファオーバーフロー, 展開処理エラー, カーネルのクラッシュ, システムコール, アロケーションエラー, メモリ破壊, 入力検証エラー, 区域外メモリの読み出し, カーネルスタックメモリの曝露
ソース:
CVE:CVE-2011-0726, CVE-2011-1017, CVE-2011-1093, CVE-2011-1494, CVE-2011-1495, CVE-2011-1585, CVE-2011-1593, CVE-2011-1745, CVE-2011-2022, CVE-2011-2182, CVE-2011-2484, CVE-2011-2491, CVE-2011-2496
危険性:Medium Risk

2011-08-03

Novell openSUSE

ソフト名:Novell openSUSE 11.3 (Kernel.org Linux Kernel 2.6.x)
回避策:openSUSE-SU-2011:0861-1にて対応
脆弱性:セッションの乗っ取り, セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, メモリ破壊, 入力検証エラー, 区域外メモリの読み出し, カーネルメモリの曝露, クラッシュ, カーネルメモリ破壊, プロセス設定の操作, バッファオーバーフロー, バウンダリエラー, 二重解放エラー, メモリリーク, 展開処理エラー, システムコール
ソース:
CVE:CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1020, CVE-2011-1160, CVE-2011-1180, CVE-2011-1479, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-2182, CVE-2011-2484, CVE-2011-2491, CVE-2011-2495, CVE-2011-2496
危険性:Medium Risk

2011-07-27

Novell SUSE Linux Enterprise Server

ソフト名:Novell SUSE Linux Enterprise Server (SLES) 11 (Kernel.org Linux Kernel 2.6.x)
回避策:SUSE-SA:2011:031, SUSE-SU-2011:0832-1にて対応
脆弱性:セッションの乗っ取り, セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, メモリ破壊, 入力検証エラー, 区域外メモリの読み出し, カーネルメモリの曝露, クラッシュ, プロセス設定の操作, バッファオーバーフロー, メモリリーク, 展開処理エラー, システムコール, NULLポインタ参照エラー, アロケーションエラー
ソース:
CVE:CVE-2011-1012, CVE-2011-1017, CVE-2011-1020, CVE-2011-1078, CVE-2011-1079, CVE-2011-1160, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-2182, CVE-2011-2183, CVE-2011-2213, CVE-2011-2491, CVE-2011-2496, CVE-2011-2517
危険性:Medium Risk

2011-07-01

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (Kernel.org Linux Kernel 2.6.x)
回避策:SUSE-SU-2011:0711-1, SUSE-SA:2011:027にて対応
脆弱性:セッションの乗っ取り, セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルのクラッシュ, メモリの浪費, メモリ破壊, 入力検証エラー, カーネルメモリの曝露, バッファオーバーフロー, メモリリーク, バウンダリエラー, システムコール
CVE:CVE-2009-4536, CVE-2010-0008, CVE-2010-4251, CVE-2011-1010, CVE-2011-1012, CVE-2011-1016, CVE-2011-1017, CVE-2011-1160, CVE-2011-1163, CVE-2011-1180, CVE-2011-1182, CVE-2011-1476, CVE-2011-1477, CVE-2011-1493, CVE-2011-1573, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593
危険性:Medium Risk

2011-06-10

HP Service Center, HP Service Manager

ソフト名:HP Service Center/Center client v6.2.8(AIX, HP-UX, Linux, Solaris, Windows), HP Service Manager/Manager client v7.02/v7.11/v9.21/v9.20(AIX, HP-UX, Linux, Solaris, Windows)
回避策:HPSBMA02674 SSRT100487にて対応
脆弱性:セッションの乗っ取り, セキュリティ制限の回避, XSS, 機密情報の奪取, スクリプト挿入攻撃, 不特定のエラー, 不正アクセス, キャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
CVE:CVE-2011-1857, CVE-2011-1858, CVE-2011-1859, CVE-2011-1860, CVE-2011-1861, CVE-2011-1862, CVE-2011-1863
危険性:Medium Risk

2011-05-27

Debian GNU/Linux

ソフト名:Debian GNU/Linux 6.0 (Kernel.org Linux Kernel 2.6.x)
回避策:DSA-2240-1にて対応
脆弱性:セッションの乗っ取り, セキュリティ制限の回避, スプーフィング, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルメモリ破壊, カーネルスタックメモリの曝露, クラッシュ, デリファレンスエラー, カーネルのクラッシュ, メモリリーク, バッファオーバーフロー, バウンダリエラー, メモリ破壊, システムコール, NULLポインタ参照エラー, アロケーションエラー
CVE:CVE-2010-3875, CVE-2011-0695, CVE-2011-0711, CVE-2011-0726, CVE-2011-1016, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1160, CVE-2011-1163, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1180, CVE-2011-1182, CVE-2011-1476, CVE-2011-1477, CVE-2011-1478, CVE-2011-1493, CVE-2011-1494, CVE-2011-1495, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1759, CVE-2011-1767, CVE-2011-1770, CVE-2011-1776, CVE-2011-2022
危険性:Medium Risk

2011-04-15

Xataface

ソフト名:Xataface 1.0〜1.3rc1
回避策:アップデートにて対応
脆弱性:セッションの乗っ取り, 出力キャッシュエラー
危険性:Medium Risk

2011-03-11

LMS Web Ensino

ソフト名:LMS Web Ensino
回避策:未対応
脆弱性:XSS, データ操作, 機密情報の奪取, CSRF, セッション固定攻撃, 不正HTMLの実行, スクリプトコード実行, SQLインジェクション, 不正HTTPのリクエスト, パスワード操作, セッションの乗っ取り
ソース:
http://www.webensino.com.br/?p=webensino
http://archives.neohapsis.com/archives/bugtraq/2011-03/0063.html
http://secunia.com/advisories/43651/
危険性:Medium Risk

2011-03-01

2011-02-11

2011-01-07

2010-11-19

Cisco製品

ソフト名:Cisco Unified Videoconferencing 3515 Multipoint Control Unit (MCU), Cisco Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway, Cisco Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway, Cisco Unified Videoconferencing 3545 System/5110 System/5115 System/5230 System
回避策:cisco-sr-20101117-cuvcにて対応
脆弱性:不可変のユーザー名とパスワードの包含, リモートコマンド実行, セキュリティの強度不足, 機密情報の奪取, 不正アクセス, ユーザーセッションの乗っ取り, クッキーのストア, FTPサーバーの使用可能性, リモートアクセス, DoS攻撃
ソース:
http://www.cisco.com/warp/public/707/cisco-sr-20101117-cuvc.shtml
http://www.trustmatta.com/advisories/MATTA-2010-001.txt
http://www.securityfocus.com/bid/44922
http://www.securityfocus.com/bid/44923
http://www.securityfocus.com/bid/44924
http://www.securityfocus.com/bid/44925
http://www.securityfocus.com/bid/44926
http://www.securityfocus.com/bid/44927
http://www.securityfocus.com/bid/44928
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3037
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3038
http://secunia.com/advisories/42248
CVE:CVE-2010-3037, CVE-2010-3038
危険性:High Risk