JP-CERTのリリースを読まなきゃな

JPCERT/CC REPORT 2008-06-04
以下、タイトルだけ見ての話

  • 【1】Adobe Flash Player の脆弱性を使用した攻撃に関する情報→これはフォローアップの話
  • 【2】Apple 製品に複数の脆弱性→僕、Apple製品持って無いので、、、
  • 【3】OpenSSL に複数の脆弱性→対象バージョンはOpenSSL 0.9.8h より前のバージョン
    • DoSを食らうことがあるってことなんですが、、、これは対処しないとまずいかなぁ。httpsのサーバが死んだりするなら、即やらないとまずいけど、、、副作用はどうなんだろう。
  • 【4】Samba にバッファオーバーフローの脆弱性→Samba Security Announcementによれば、外部から任意のコードを実行されちゃうから、version 3.0.30にしてちょ、との話らしい
  • 【5】CiscoWorks Common Services に脆弱性→Cisco製品買う金がありません
  • 【6】Foxit Reader にバッファオーバーフローの脆弱性→このアプリを知りません
  • 【7】Creative Software AutoUpdate Engine ActiveX コントロールにバッファオーバーフローの脆弱性→知りません
  • 【8】Xine ライブラリに複数の脆弱性→よく知りません。Debianモノですか。Ubuntuがヒット?
  • 【9】Online Media Technologies の複数の ActiveX コントロールにバッファオーバーフローの脆弱性→まだ対処されてないので、ActiveX止めるしかないみたい
  • 【10】Motorola Good Mobile メッセージング製品に脆弱性→この製品知りません

US-CERTのほうで気になる話(JP-CERTとの重複を除く)