2013年8月14日水曜日

14日 水曜日、友引

+ 2013 年 8 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-aug

+ MS13-059 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (2862772)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-059
http://www.securitytracker.com/id/1028902
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3184
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3186
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3187
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3188
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3189
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3190
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3191
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3192
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3193
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3194
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3199

+ MS13-060 - 緊急 Unicode スクリプト プロセッサの脆弱性により、リモートでコードが実行される (2850869)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-060
http://www.securitytracker.com/id/1028903
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3181

+ MS13-061 - 緊急 Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2876063)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2393
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3776
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3781

+ MS13-062 - 重要 リモート プロシージャ コールの脆弱性により、特権が昇格される (2849470)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-062
http://www.securitytracker.com/id/1028906
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3175

+ MS13-063 - 重要 Windows カーネルの脆弱性により、特権が昇格される (2859537)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-063
http://www.securitytracker.com/id/1028907
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2556
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3196
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3197
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3198

+ MS13-064 - 重要 Windows NAT ドライバーの脆弱性により、サービス拒否が起こる (2849568)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-064
http://www.securitytracker.com/id/1028909
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3182

+ MS13-065 - 重要 ICMPv6 の脆弱性により、サービス拒否が起こる (2868623)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-065
http://www.securitytracker.com/id/1028910
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3183

+ MS13-066 - 重要 Active Directory フェデレーション サービスの脆弱性により、情報漏えいが起こる (2873872)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-066
http://www.securitytracker.com/id/1028908
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3185

+ RHSA-2013:1156 Moderate: httpd security update
http://rhn.redhat.com/errata/RHSA-2013-1156.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1896

+ Microsoft Security Advisory (2862973) Update for Deprecation of MD5 Hashing Algorithm for Microsoft Root Certificate Program
http://technet.microsoft.com/en-us/security/advisory/2862973

+ Microsoft Security Advisory (2861855) Updates to Improve Remote Desktop Protocol Network-level Authentication
http://technet.microsoft.com/en-us/security/advisory/2861855

+ Microsoft Security Advisory (2854544) Updates to Improve Cryptography and Digital Certificate Handling in Windows
http://technet.microsoft.com/en-us/security/advisory/2854544

+ マイクロソフト セキュリティ アドバイザリ (2862973) マイクロソフト ルート証明書プログラムでの MD5 ハッシュ アルゴリズム廃止用の更新プログラム
http://technet.microsoft.com/ja-jp/security/advisory/2862973

+ マイクロソフト セキュリティ アドバイザリ (2861855) リモート デスクトップ プロトコルのネットワーク レベル認証を改善する更新プログラム
http://technet.microsoft.com/ja-jp/security/advisory/2861855

+ マイクロソフト セキュリティ アドバイザリ (2854544) Windows の暗号化とデジタル証明書の処理を改善するための更新プログラム
http://technet.microsoft.com/ja-jp/security/advisory/2854544

+ glibc 2.18 released
http://www.gnu.org/software/libc/index.html

sk94228 Check Point response to IPMI vulnerabilities
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk94228&src=securityAlerts

InterScan Web Security Suite 3.1 Solaris版 Patch 4 (build 1293) 公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=1996

JVNDB-2013-000077 サイボウズ メールワイズにおける情報漏えいの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000077.html

JVN#21103639 サイボウズ メールワイズにおける情報漏えいの脆弱性
http://jvn.jp/jp/JVN21103639/

glibc Buffer overwrite when using readdir_r
http://cxsecurity.com/issue/WLB-2013080108

REMOTE: MinaliC Webserver 2.0.0 - Buffer Overflow (Egghunter)
http://www.exploit-db.com/exploits/27554

REMOTE: HP StorageWorks P4000 Virtual SAN Appliance Login Buffer Overflow
http://www.exploit-db.com/exploits/27555

REMOTE: Open-FTPD 1.2 Arbitrary File Upload
http://www.exploit-db.com/exploits/27556

DoS/PoC: onehttpd 0.7 - Denial of Service
http://www.exploit-db.com/exploits/27553

0 件のコメント:

コメントを投稿