セキュリティ関係(2/13)

>2008 年 2 月のセキュリティ情報 (Microsoft, 2/13)

でました。てんこ盛りですね。予定より1つ減ったようです。
緊急 (6)

重要 (5)

関連:

>Adobe Acrobat / Reader の脆弱性関係

セキュリティ関係(2/7)でMemoした>「Adobe Reader 8.1.2」公開、脆弱性の修正を含むアップデート (Internet Watch, 2/6)に関連するJVNかな。

細工されたウェブページや E-mail に添付されたファイルを閲覧することによって任意のコードを実行される可能性がある。
対処方法は、

  • Acrtbat 8 ユーザーは、8.1.2へのアップデートが出ている。Reader のユーザーも8.1.2へアップデートすればよい。
  • Acrobat 7.0.9 およびそれ以前を利用しているユーザは対策版が公開されるまで以下の回避策を行うことをで影響を軽減することができるそうです。
    • ウェブブラウザ上での PDF ドキュメントの表示を無効にする
    • JavaScript を無効にする
    • 信頼できない PDF ファイルを開かない

>JVN#09470767 Apache Tomcat において不正な Cookie を送信される脆弱性 (JVN, 2/12)

ユーザのウェブブラウザ上で不正な内容の Cookie を送信される可能性があり、セッションハイジャックなどが行われる可能性があるそうです。
影響があるのは、

対策方法は、

  • Apache Tomcat 6.0.x および Apache Tomcat 5.5.xは、最新版へアップデート
  • Apache Tomcat 4.1.x は、現時点で最新版は提供されていない。
    4.1.37 が近日中に公開予定とのこと。

参照:Apache Tomcat Security Updates