2017-11-01から1ヶ月間の記事一覧

Linux Kernelの脆弱性(Huge Dirty COW: CVE-2017-1000405)

security.sios.com Huge Dirty COWだそうです。ちょうど一年前のDirty COWの修正に漏れがあったようです。情報を掴んで出来る限り早めに対応したほうが良いと思います。

curlに複数の脆弱性(CVE-2017-8816, CVE-2017-8817, CVE-2017-8818)

security.sios.com curlに複数の脆弱性が出ています。ツールなので、タイミングを見ての更新をおすすめします。

Linux Kernelの複数の脆弱性(CVE-2017-17052, CVE-2017-17053)

security.sios.com Linux Kernelに複数の脆弱性情報が出ています。Moderate/Mediumなので、タイミングを合わせてのパッケージ更新が良いかと思います。

Linux Kernelの脆弱性(CVE-2017-16994)

security.sios.com Linux Kernelの脆弱性です。情報漏えいということで、プライオリティは若干低めかもしれません。

eximの複数の脆弱性(CVE-2017-16943, CVE-2017-16944)

security.sios.com eximの脆弱性が公開されてます。リモートの攻撃者がコードを実行できるようなので、注意が必要です。

Linux Kernelの脆弱性(CVE-2017-16939)

security.sios.com Linux Kernelの脆弱性です。Importantなので、なるべく早くの対応が望まれます。

xrdpの脆弱性(CVE-2017-16927)

security.sios.com xrdpの脆弱性が公開されたようです。

MIT Kerberosの脆弱性(CVE-2017-15088)

security.sios.com MIT Kerberosの脆弱性です。リモートの攻撃者によるコード実行もあるそうなので 情報を確認して可能であればパッケージを更新したほうが良いと思います。

RPMの脆弱性(CVE-2017-7501)

security.sios.com RPMの脆弱性です。RedHat/CentOS系を使っている方は気をつけましょう。

Ansibleの脆弱性(CVE-2017-7550)

security.sios.com Ansibleにも脆弱性が出ているようです。

BusyBoxの脆弱性(CVE-2017-16544)

security.sios.com BusyBoxの脆弱性が出ています。Importantの脆弱性なので、出来る限り対処が必要です。

広範囲のSambaに複数の脆弱性(CVE-2017-14746, CVE-2017-15275)

security.sios.com Sambaに複数の脆弱性が見つかったようです。Importantのものもあるので、可能な限りアップデートをおすすめします。

CPython(Python)の脆弱性(CVE-2017-1000158)

security.sios.com CPython(Python)に脆弱性があったようです。Mediumなようなので、出来るタイミングで更新したほうが良いと思います。

procmailの脆弱性(CVE-2017-16844)

security.sios.com procmail(formail)の脆弱性が出ています。任意のコード実行もあるので注意が必要です。

PostgreSQLの広範囲のバージョンに複数の脆弱性(CVE-2017-12172, CVE-2017-15098, CVE-2017-15099)

security.sios.com PostgreSQLに複数の脆弱性が発見されたようです。可能なら更新したほうが良いと思います。

Glusterの複数の脆弱性(CVE-2017-15085, CVE-2017-15086, CVE-2017-15087)

security.sios.com Glusterの複数の脆弱性情報です。

Apache Hadoopの脆弱性 (CVE-2017-3166)

security.sios.com Apache Hadoopの脆弱性です。Hadoopなので、ディストリビューションというよりは 開発元から持ってきたりSIerが入れたりしてると思いますので、詳細はシステムの 開発者に確認したほうが良いと思います。

PHPの脆弱性(CVE-2017-16642)

security.sios.com PHPも脆弱性です。まだ修正版は出ていないようですが、気をつけておいたほうが 良いと思います。

GNOME Nautilusの脆弱性(CVE-2017-14604)

security.sios.com GNOME Nautilusの脆弱性情報です。Desktop使っているユーザや管理者は気をつけておいたほうが良いですが、サーバ用途での使用がLinuxは多いと思うので。。。というところですね。

Linux KernelのUSB周りに複数の脆弱性(追加)(CVE-2017-16643, CVE-2017-16644, CVE-2017-16645, CVE-2017-16646, CVE-2017-16647, CVE-2017-16648, CVE-2017-16649, CVE-2017-16650)

security.sios.com Linux KernelのUSB周りの脆弱性に続報のようです。前回のImpactはLowだったので そんなにインパクトはないと思いますが、数が多いので嫌ですね。

cactiの脆弱性(CVE-2017-16641)

security.sios.com Cactiにも脆弱性のようです。ネットワーク管理で使用している方は、確認したほうが良いと思います。

Linux Kernelの脆弱性(CVE-2017-15306)

security.sios.com Linux Kernelの脆弱性のようです。ローカルユーザによるDoSのようなので、可能であればスケジュールを調整してあげたほうが良いと思います。

rsyncの脆弱性(CVE-2017-16548)

security.sios.com rsyncに脆弱性です。リモートからですがDoSということなので可能であれば対応が必要です。

Linux KernelのUSB周りに複数の脆弱性(CVE-2017-16525, CVE-2017-16526, CVE-2017-16527, CVE-2017-16528, CVE-2017-16529, CVE-2017-16530, CVE-2017-16531, CVE-2017-16532, CVE-2017-16533, CVE-2017-16534, CVE-2017-16535, CVE-2017-16536, CVE-2017-16537, CVE-2017-16538)

security.sios.com Linux KernelのUSB周りに複数の脆弱性が発見されたようです。 ちょっと問題になるかもしれません。

opensslの複数の脆弱性 ( CVE-2017-3735, CVE-2017-3736 )

security.sios.com 予告されていたOpenSSLに関する脆弱性情報とアップデートが出たようです。

Linux Kernelの脆弱性(CVE-2017-12193)

security.sios.com Linux Kernelの脆弱性です。カーネルパニックが引き起こされるようです。

VIM, GNU Emacsの脆弱性( VIM: CVE-2017-1000382, GNU Emacs: CVE-2017-1000383 )

security.sios.com vim, GNU Emacs双方に共通する、.swapの扱いで問題があったようです。プライオリティは未だわかりませんが、気をつけておいたほうが良いかもしれません。