脆弱性に関する情報(8/13)

2009 年 8 月のセキュリティ情報 (Microsoft, 8/12)

昨日出ました。緊急5件、重要4件。しかし、世間はお盆休み直前(あるいはお休みまっただ中)。
緊急5件:

重要4件:

関連:

Javaの更新版リリース、多数の脆弱性とバグを解決 (ITmedia, 8/5)

JDKJRE 1.6.0_15(6 Update 15)がでた。多数の脆弱性修正、バグ修正ありのもよう。

JVNVU#817433 複数の XML ライブラリの実装に脆弱性 (JVN, 8/6)

CERT-FI のアドバイザリによると、以下の実装が影響を受けることが確認されています:

* Python libexpat
* Apache Xerces すべてのバージョン
* Sun JDK および JRE 6 Update 14 およびそれ以前
* Sun JDK および JRE 5.0 Update 19 およびそれ以前

その他の実装も影響を受ける可能性があります。

各ベンダの情報を確認し、アップデートしましょう。

Mac OS Xのセキュリティアップデートが公開、BINDの脆弱性に対処 (ITmedia, 8/13)

8月12日付けで「Security Update 2009-004」も出た。BINDに起因する1件の脆弱性を修正。

WordPressに未解決の脆弱性、パッチは開発中 (ITmedia, 8/12)

リモートのユーザーが管理用パスワードをリセットすることができるらしい。

■ Subversion clients and servers up to 1.6.3 (inclusive) have heap overflow issues in the parsing of binary deltas (subversion.tigris.org, 2009.08.07) (セキュリティホールmemo, 8/11)

 Subversion 1.5.6 以前、および 1.6.0〜1.6.3 に欠陥。APR / APR-util の欠陥 CVE-2009-2412 に関連した欠陥があり、remote の認証済みユーザによって任意のコードを実行できる。 CVE-2009-2411


 Subversion 1.5.7 / 1.6.4 で修正されている。また、Subversion 1.5.x / 1.6.x 用の patch が添付されている。