お問い合わせ
『ソリューション&サービス』トップを見る
『目的/課題から探す』一覧を見る
『ITキーワードから探す』一覧を見る
『導入事例』トップを見る
『特集・ブログ』トップを見る
『ニュース』トップを見る
『企業・IR情報』トップを見る
『会社情報』トップを見る
『株式・投資家情報』トップを見る
『人事戦略・採用』トップを見る
『サステナビリティ』トップを見る
サイト内検索
さまざまなシステムで発見された脆弱性について調査し、対策案を含めた調査結果をご案内します。
2015年05月12日
CVE-2015-0336(APSB15-05) - 脆弱性調査レポート
アドビ システムズ社のFlash Playerに、リモートより任意のコードが実行される脆弱性(CVE-2015-0336)の攻撃コードが発見されました。この脆弱性は、Net Connectionクラスに型の取り違え(type confusion)の不備が存在するために起こり、ログインユーザの権限でリ...
2015年04月30日
CVE-2015-3440 - 脆弱性調査レポート
CMSソフトウェアとして広く使われている WordPress に、クロスサイトスクリプティングの脆弱性 (CVE-2015-3440) が発見されました。この脆弱性は、WordPress に、コメントの大量の文字列の処理に不具合があるため、任意のスクリプトの挿入が可能です。攻撃者は細工された文字列を...
CVE-2015-3306 - 脆弱性調査レポート
ProFTPDのモジュールであるmod_copyが一部のSITEコマンドを処理する際に、リモートから任意のファイルをコピー可能な脆弱性(CVE-2015-3306)が発見されました。この脆弱性は、細工されたFTPコマンドをターゲット上のProFTPDに送信することにより、ターゲット内の任意のファイル...
2015年04月16日
CVE-2015-1635(MS15-034) - 脆弱性調査レポート
Microsoft WindowsのコンポーネントであるHTTP.sysがHTTPリクエストを処理する際に、リモートから任意のコードを実行可能な脆弱性(CVE-2015-1635)が発見されました。この脆弱性は、細工されたHTTPリクエストをターゲット上のIISに送信することにより、システム権限で任...
2015年03月25日
CVE-2015-0318(APSB15-04) - 脆弱性調査レポート
アドビシステムズ社のFlash Playerに、リモートより任意のコードが実行される脆弱性(CVE-2015-0318)が発見されました。この脆弱性は、PCREエンジンのコンパイル処理に不備が存在するため、エスケープシーケンスの処理に問題が発生することにより起こります。これにより、攻撃者は、任意のコ...
2015年03月19日
CVE-2015-0096(MS15-020) - 脆弱性調査レポート
Microsoft WindowsでDLLファイルを処理する際に、リモートから任意のコードを実行可能な脆弱性(CVE-2015-0096)が発見されました。この脆弱性は、DLLファイルを処理する際に問題があり、ユーザに細工されたWebサイトやファイル、DLL ファイルが含まれる作業ディレクトリ内のフ...
2015年02月12日
CVE-2014-0114 - 脆弱性調査レポート
昨年、Apache Struts 1および2に、ClassLoaderを外部から操作される脆弱性(CVE-2014-0094)(CVE-2014-0112)(CVE-2014-0113)(CVE-2014-0114)が発見されました。CVE-2014-0094、CVE-2014-0112、CVE-2...
製品・サービスに関するお問い合わせはお気軽にご相談ください。