2017-04-01から1ヶ月間の記事一覧

YARAの脆弱性( CVE-2017-8294 )

YARにも脆弱性が出てます。どちらかというとAntiVirusや セキュリティ製品と連動させて使うので、そっち系の人が 対応が必要かな。 https://security.sios.com/vulnerability/yara-security-vulnerability-20170429

linux kernelの脆弱性( CVE-2017-7895 )

security.sios.com 連休前にkernelの脆弱性がまた出てます。 連休中に作業をされる所も多いと思いますが、このタイミングだと パッチ当ての承認プロセス等が間に合わないケースもありそうですね。

linux kernelの脆弱性( CVE-2017-7477 )

security.sios.com こちらもImportantなkernelの脆弱性です。

linux kernelの脆弱性( CVE-2017-8106 )

security.sios.com またlinux kernelの脆弱性です。今度はKVM関連のようです。

MySQLの脆弱性情報(Oracle Critical Patch Update Advisory April)

security.sios.com MySQLの脆弱性情報の四半期公開がされてます。SSLとかStrutsの対応も あるようなので気をつけないといけないですね。

QEMUの脆弱性( CVE-2017-7980 )

security.sios.com QEMUにまた脆弱性情報です。Importantなので注意が必要かと。

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory - April 2017)

security.sios.com またOracle Javaの更新のようです。

Nessusの脆弱性(CVE-2017-7849, CVE-2017-7850)

security.sios.com OSSじゃないけれど、危険そう。OSS版のOpenVASはどうなってるのか知りたいなぁ。

linux kernelの脆弱性( CVE-2017-7645 )

security.sios.com またlinux kernelの脆弱性です。まあ、今時NFSv2/NFSv3をサーバとして 使っているってのもどうなのよって感じでは有りますが、注意は必要です。

LightDMに特権昇格の脆弱性 (CVE-2017-7358 )

security.sios.com UbuntuのXDMのLightDMに脆弱性が出ています。 Debian使いなのでこっちは大丈夫そうですが、Ubuntuを 使っている場合には早めにアップデートしといたほうが 無難かなと。ローカルユーザなので、その辺を守っても 良いとは思いますが。。

linux kernelの脆弱性( CVE-2017-7889 )

security.sios.com またkernelの脆弱性情報です。週初めに出る傾向が有りますね。

GnuTLS の 脆弱性 (GNUTLS-SA-2017-3 : CVE-2017-7869 )

security.sios.com GnuTLSで、また(1月に続いて)セキュリティアドバイザリが公開されているようです。

wiresharkに複数の脆弱性(CVE-2017-7700, CVE-2017-7701, CVE-2017-7702, CVE-2017-7703, CVE-2017-7704, CVE-2017-7705, CVE-2017-7745, CVE-2017-7746, CVE-2017-7747, CVE-2017-7748 )

security.sios.com wiresharkに複数の脆弱性情報が出ています。ネットワークの調査とかでよく使うので、見といたほうが良いですね。

linux kernelの脆弱性( CVE-2017-2618 )

security.sios.com 少し古めですがkernelの脆弱性です。RHEL系では、RHEL7/CentOS7にだけ影響するようです。

bind 9 に複数の脆弱性 ( CVE-2017-3136 , CVE-2017-3137 , CVE-2017-3138 )

https://security.sios.com/vulnerability/bind-security-vulnerability-20170413bindにまた脆弱性の情報出てます。リモートから落とせるみたいです。

linux kernelの脆弱性( CVE-2017-7616, CVE-2017-7618 )

security.sios.com またまたlinux kernelの脆弱性が公開されています。

Tomcatに複数の脆弱性 ( CVE-2017-5647, CVE-2017-5648, CVE-2017-5650, CVE-2017-5651 )

security.sios.com tomcatにまた複数の脆弱性が出ていますね。アップデートが必要です。

linux kernelの脆弱性( CVE-2017-7286, CVE-2017-7319 )

security.sios.com Ubuntuのkernelに脆弱性があるようです。以前、他のUpstreamのカーネルにも 波及したので、その他のディストリビューションも注意が必要ですね。

elfutilsに複数の脆弱性(CVE-2017-7607, CVE-2017-7608, CVE-2017-7609, CVE-2017-7610, CVE-2017-7611, CVE-2017-7612, CVE-2017-7613 )

https://security.sios.com/vulnerability/elfutils-security-vulnerability-20170410elfutilsに複数の脆弱性が出ている様です。

linux kernelの脆弱性( CVE-2017-2671 )

security.sios.com 3月下旬に出てた脆弱性にCVEが振られたみたいです。

Xenの脆弱性 ( XSA-212: CVE-2017-7228 )

security.sios.com Xenの脆弱性(64bit PV-ゲスト使用時)が出ていますね。HVMを使っている場合には影響は無い様です。

linux kernelの脆弱性( CVE-2017-2647 )

security.sios.com またlinux kernelです。今回はドライバではなくKEYSのところなのでちょっと毛色が違います。また、3.18以前が対象のため、RHELなど広範囲に影響するみたいですね。