JPCERT-WR-2015-0601
2015-02-12
2015-02-01
2015-02-07
Adobe Flash Player に脆弱性
Adobe Flash Player には、任意のコードが実行可能な脆弱性があります。結
果として、遠隔の第三者が、細工したコンテンツをユーザに開かせることで、
任意のコードを実行する可能性があります。
対象となるバージョンは以下の通りです。
- Adobe Flash Player 16.0.0.296 およびそれ以前 (Windows 版、Macintosh 版)
- Adobe Flash Player 13.0.0.264 およびそれ以前 (Windows 版、Macintosh 版)
- Adobe Flash Player 11.2.202.440 およびそれ以前 (Linux 版)
この問題は、Adobe が提供する修正済みのバージョンに Adobe Flash Player
を更新することで解決します。詳細については、Adobe が提供する情報を参照
して下さい。
Adobe セキュリティ情報
Adobe Flash Playerに関するセキュリティアップデート公開
https://helpx.adobe.com/jp/security/products/flash-player/apsb15-04.html
JPCERT/CC Alert 2015-02-06
Adobe Flash Player の脆弱性 (APSB15-04) に関する注意喚起
https://www.jpcert.or.jp/at/2015/at150005.html
WordPress プラグイン FancyBox に脆弱性
WordPress プラグインの FancyBox には脆弱性があります。結果として、遠隔
の第三者が、細工したスクリプトを挿入することで、悪意のあるサイトに誘導
する可能性があります。
対象となるバージョンは以下の通りです。
- FancyBox for WordPress version 3.0.3 およびそれ以前
この問題は、開発者が提供する修正済みのバージョンに FancyBox を更新する
ことで解決します。詳細については、開発者が提供する情報を参照して下さい。
WordPress Plugin Directory
FancyBox for WordPress
https://wordpress.org/plugins/fancybox-for-wordpress/
shiromuku(u1)GUESTBOOK にクロスサイトスクリプティングの脆弱性
shiromuku(u1)GUESTBOOK には、クロスサイトスクリプティングの脆弱性があ
ります。結果として、遠隔の第三者が、ユーザのブラウザ上で任意のスクリプ
トを実行する可能性があります。
対象となるバージョンは以下の通りです。
- shiromuku(u1)GUESTBOOK version1.62 およびそれ以前
この問題は、開発者が提供する修正済みのバージョンに shiromuku(u1)GUESTBOOK
を更新することで解決します。詳細については、開発者が提供する情報を参照
して下さい。
Perl CGI's By Mrs. Shiromuku
shiromuku(u1)GUESTBOOKをご利用の方へバージョンアップのお願い
http://www.t-okada.com/cgi-bin/sb2_data/sb2_data_news.cgi?action=show_detail&mynum=508
IPA が「情報セキュリティ10大脅威 2015」を発表
2015年2月6日、IPA は「情報セキュリティ10大脅威 2015」を発表しました。
これは、昨年発生した情報セキュリティ関連の事件・事故の中から、社会に与
えた影響の大きさを考慮して選ばれたものです。1位は「オンラインバンキン
グやクレジットカード情報の不正利用」、2位は「内部不正による情報漏えい」、
3位は「標的型攻撃による諜報活動」となっています。
これらの脅威についての解説資料は、3月に公開予定とのことです。
独立行政法人情報処理推進機構 (IPA)
情報セキュリティ10大脅威 2015
https://www.ipa.go.jp/security/vuln/10threats2015.html