脆弱性に関する情報Memo(3/1)

[続報2]MS10-015での再起動やブルースクリーンは、マルウェアが原因 (日本のセキュリティチーム, 2/18)

この予期せぬ再起動は、Alureon ルートキットWindows カーネルのバイナリを不正に改変することに起因し、それによりシステムが不安定になるために発生します。このAlureon ルートキットは、他社ベンダーがTDSSと名称しているものと同じです。

Microsoft ForefrontMicrosoft Security Essentialsを初めとするウイルス対策ソフトを導入していれば、Alureonルートキットがインストールされるような挙動を検知することができますが、Alureon ルートキットが既に動作している場合には、ルートキットがOSの最下層まで潜んでしまうため、検出が非常に困難な状態になります。感染している可能性がある、もしくは感染しているかどうかが不明なお客様のために、マイクロソフトは、既にルートキットが動作しているシステムからAlureonを検出、駆除するツールを現在開発しており、数週間以内に提供予定です。

「Alureon ルートキット」ってやつだそうです。64bit版は影響ないので、MS10-015敗新再開したようですが、32bit版はまだとのこと。悪意あるソフトウェア駆除ツールで対応したら、配信再開するのかな。

Firefox 3.0.18 、Firefox 3.5.8 リリース

Firefox 3.6 ですでに対応済みの脆弱性が、3.5, 3.0 でも修正された。

■ OpenOffice.org 3.2 登場、7 種類のセキュリティ欠陥を修正 (OpenOffice.org, 2010.02.12) (セキュリティホールmemo, 2/23)

 OpenOffice.org 3.2 が 2010.02.12 に公開されたが、実は、7 種類のセキュリティ修正が含まれていた。

 こういうのはリリースノートに明記してちょうだい……。

■ Adobe Download Manager issue (adobe, 2010.02.18) (セキュリティホールmemo, 2/23)

Adobe ReaderFlash Player をインストールするときにインストールされてしまうことがある Adobe Download Manager に脆弱性がある件。

JVNVU#166739 APC Network Management Card のウェブインターフェースに複数の脆弱性 (JVN, 2/26)

UPS を管理するためのウェブインターフェースに、クロスサイトスクリプティングおよびクロスサイトリクエストフォージェリ脆弱性があるそうです。ファームウェア・アップデートが出ている。

その他いろいろ