脆弱性に関する情報Memo(9/15)

最近情報収集サボリぎみ・・・

JVNVU#135940 緊急 Windows SMB version 2 に脆弱性 (JVN, 9/11)

あらら。Windows Vista および Server 2008 には、SMBv2 メッセージの Negotiate Protocol Request のヘッダ解析に起因する脆弱性が存在し、任意コードの実行、DoS攻撃の可能性があるそうです。
9/11現在対策方法は無いもよう。

「OpenSSL」の古いバージョンを利用しているウェブサイトへの注意喚起 (IPA, 9/8))

脆弱性対策を施したバージョンが公表されているにも関わらず、いまだ未適用のウェブサイト多数なので、再度注意喚起ということで。

■ Firefox 3.5.3 / 3.0.14 リリース (mozilla.org, 2009.09.10) (セキュリティホールmemo, 9/10)

Firefox 3.5.3 / 3.0.14 がリリースされていた。そういえば、アップデートしたような気が...

■ Flash Player update and Snow Leopard (Adobe PSIRT blog, 2009.09.02) (セキュリティホールmemo, 9/12)

Mac OS X 10.6 Snow Leopard に古いバージョンの Flash Player が入ってたようですが、Appleとしては Mac OS X v10.6.1 Update で対応したもよう。

■ About Security Update 2009-005 (Apple, 2009.09.09) (セキュリティホールmemo, 9/12)

Mac OS X 10.4.11 / 10.5.8 のアップデートも出てたみたい。