お問い合わせ
『ソリューション&サービス』トップを見る
『目的/課題から探す』一覧を見る
『ITキーワードから探す』一覧を見る
『導入事例』トップを見る
『特集・ブログ』トップを見る
『ニュース』トップを見る
『企業・IR情報』トップを見る
『会社情報』トップを見る
『株式・投資家情報』トップを見る
『人事戦略・採用』トップを見る
『サステナビリティ』トップを見る
サイト内検索
2015年04月16日
CVE-2015-1635(MS15-034) - 脆弱性調査レポート
Microsoft WindowsのコンポーネントであるHTTP.sysがHTTPリクエストを処理する際に、リモートから任意のコードを実行可能な脆弱性(CVE-2015-1635)が発見されました。この脆弱性は、細工されたHTTPリクエストをターゲット上のIISに送信することにより、システム権限で任...
2015年03月25日
CVE-2015-0318(APSB15-04) - 脆弱性調査レポート
アドビシステムズ社のFlash Playerに、リモートより任意のコードが実行される脆弱性(CVE-2015-0318)が発見されました。この脆弱性は、PCREエンジンのコンパイル処理に不備が存在するため、エスケープシーケンスの処理に問題が発生することにより起こります。これにより、攻撃者は、任意のコ...
2015年03月19日
CVE-2015-0096(MS15-020) - 脆弱性調査レポート
Microsoft WindowsでDLLファイルを処理する際に、リモートから任意のコードを実行可能な脆弱性(CVE-2015-0096)が発見されました。この脆弱性は、DLLファイルを処理する際に問題があり、ユーザに細工されたWebサイトやファイル、DLL ファイルが含まれる作業ディレクトリ内のフ...
2015年02月12日
CVE-2014-0114 - 脆弱性調査レポート
昨年、Apache Struts 1および2に、ClassLoaderを外部から操作される脆弱性(CVE-2014-0094)(CVE-2014-0112)(CVE-2014-0113)(CVE-2014-0114)が発見されました。CVE-2014-0094、CVE-2014-0112、CVE-2...
2014年12月17日
CVE-2014-6324 - 脆弱性調査レポート
Microsoft WindowsのKerberos認証に、リモートから任意のドメインアカウントへ権限昇格を行える脆弱性(CVE-2014-6324)が発見されました。この脆弱性は、Kerberos認証のチケットの署名に対する検証処理に問題があるため、署名に細工をすることによりドメインの特権ユーザー...
2014年11月28日
CVE-2014-3153 - 脆弱性調査レポート
Linuxカーネルに、システムにログイン可能な一般ユーザーが権限昇格を行える脆弱性(CVE-2014-3153)の攻撃方法が発見されました。この脆弱性は過去にAndroidのroot化を行う目的で利用されていた実績のある脆弱性です。この脆弱性は、kernelのfutexサブシステムの処理に不備が存在...
2014年11月18日
CVE-2014-6332, CVE-2014-6352(MS14-064) - 脆弱性調査レポート
Windows OLE*に複数の脆弱性があるため、リモートより任意のコードが実行される脆弱性が発見されました。上記の脆弱性により、2種類の脆弱性(CVE-2014-6332とCVE2014-6352)が公開されています。indows OLEのOleAut32.dllライブラリがSAFEARRAY オ...