セキュリティホール memo - 2007.11

Last modified: Thu Apr 25 16:53:16 2024 +0900 (JST)


 このページの情報を利用される前に、注意書きをお読みください。


2007.11.30

追記

QuickTimeにまた新たな脆弱性、実証コードも公開

 :


 QuickTime  (JPCERT/CC, 2007.11.30)  
JVNVU#659761 -  Apple QuickTime RTSP  Content-Type   (JVN)  
QuickTime Player Gets Exploited via RTSP  (trendmicro blog, 2007.11.28)
 

Firefox 2.0.0.10 


 Firefox (ITmedia, 2007.11.30)

MozillaBugzillacanvas.drawImageWindowsMac () 2.0.0.111130

 : Bug 405584 - Canvas.drawImage method is not working (mozilla.org)RESOLVED FIXED 

2007.11.29

いろいろ (2007.11.29)
(various)


2007.11.28

SANS Top-20 2007 Security Risks (2007 Annual Update)
(SANS, 2007.11.28)

 おなじみの SANS TOP 20 が 2007 年度版になりました。構成がかなり変更されています。

2007 2006
Client-side Vulnerabilities in:
    C1. Web Browsers
    C2. Office Software
    C3. Email Clients
    C4. Media Players
Server-side Vulnerabilities in:
    S1. Web Applications
    S2. Windows Services
    S3. Unix and Mac OS Services
    S4. Backup Software
    S5. Anti-virus Software
    S6. Management Servers
    S7. Database Software
Security Policy and Personnel:
    H1. Excessive User Rights and
        Unauthorized Devices
    H2. Phishing/Spear Phishing
    H3. Unencrypted Laptops and
        Removable Media
Application Abuse:
    A1. Instant Messaging
    A2. Peer-to-Peer Programs
Network Devices:
    N1. VoIP Servers and Phones
Zero Day Attacks:
    Z1. Zero Day Attacks
Operating Systems
    W1. Internet Explorer
    W2. Windows Libraries
    W3. Microsoft Office
    W4. Windows Services
    W5. Windows Configuration Weaknesses
    M1. Mac OS X
    U1. UNIX Configuration Weaknesses
Cross-Platform Applications
    C1. Web Applications
    C2. Database Software
    C3. P2P File Sharing Applications
    C4. Instant Messaging
    C5. Media Players
    C6. DNS Servers
    C7. Backup Software
    C8. Security, Enterprise, and
        Directory Management Servers
Network Devices
    N1. VoIP Servers and Phones
    N2. Network and Other Devices Common
        Configuration Weaknesses
Security Policy and Personnel
    H1. Excessive User Rights and
        Unauthorized Devices
    H2. Users (Phishing/Spear Phishing)
Special Section
    Z1. Zero Day Attacks and Prevention
        Strategies

 「S5. Anti-virus Software」や「H3. Unencrypted Laptops and Removable Media」という項目が登場しているのですね。

追記

QuickTime 7.3 のセキュリティコンテンツについて

 QuickTime 7.3  CVE-2007-4674


QuickTime CVE-2007-4674  



JVNVU#715737: Mozilla Firefox  jar URI 


 Firefox 2.0.0.10  MFSA2007-37 - jar: URL  XSS  (mozilla-japan.org)

Firefox 2.0.0.10 リリースノート
(mozilla-japan.org, 2007.11.26)


 Firefox 2.0.0.10 JVNVU#715737: Mozilla Firefox  jar URI  3


MFSA2007-37 - jar: URL  XSS  (mozilla-japan.org)CVE-2007-5947  
MFSA2007-38 -   (rv:1.8.1.10)  (mozilla-japan.org)CVE-2007-5959  
MFSA2007-39 -  window.location   (mozilla-japan.org)CVE-2007-5960

 LAG 

2007.11.30 :


 Firefox (ITmedia, 2007.11.30)

MozillaBugzillacanvas.drawImageWindowsMac () 2.0.0.111130

 : Bug 405584 - Canvas.drawImage method is not working (mozilla.org)RESOLVED FIXED 

2007.12.01 :


 Firefox 2.0.0.11 

2007.11.27

追記

QuickTimeにまた新たな脆弱性、実証コードも公開

 :


Apple QuickTime 7.3 RTSP Response 0day  (SANS ISC, 2007.11.26)RTSP  block  ActiveX  killbit   
Apple QuickTime RTSP Buffer Overflow  (eEye, 2007.11.23) PoC   

 Suzuki  ()

>QuickTime 
>RTSP 
>

RTSPRealPlayer

QuickTimeURL
FireWall

RTSP調
 

 (2007.11.22)


 CVE-2007-6077 Ruby on Rails 1.2.6: Security and Maintenance Release

2007.11.26

オレオレ警告の無視が危険なこれだけの理由
(高木浩光@自宅の日記, 2007.11.25)

 一般的な注意点と、Firefox 2.x / Safari 2.x 特有の注意点の解説。 関連かな: X.509 subjectAltName test page 1/4 (test.eonis.net)

QuickTimeにまた新たな脆弱性、実証コードも公開
(ITmedia, 2007.11.26)


 Apple QuickTime 7.3 RTSP Response 0day Remote SEH Overwrite PoC Exploit (milw0rm)  QuickTime 7.3  RTSP  buffer overflow  RTSP  CVE-2007-6166 VU#659761 RTSP QuickTime ActiveX QuickTime - Remote hacker automatic control (beskerming.com) QuickTime RTSP 

2007.11.27 :


 :


Apple QuickTime 7.3 RTSP Response 0day  (SANS ISC, 2007.11.26)RTSP  block  ActiveX  killbit   
Apple QuickTime RTSP Buffer Overflow  (eEye, 2007.11.23) PoC   

 Suzuki  ()

>QuickTime 
>RTSP 
>

RTSPRealPlayer

QuickTimeURL
FireWall

RTSP調

2007.11.30 :


 :


 QuickTime  (JPCERT/CC, 2007.11.30)  
JVNVU#659761 -  Apple QuickTime RTSP  Content-Type   (JVN)  
QuickTime Player Gets Exploited via RTSP  (trendmicro blog, 2007.11.28)

2007.12.03 :


  in the wild


Active exploit site for Quicktime RTSP Response vulnerability  (SANS ISC, 2007.12.02)  
Exploit for Apple QuickTime Vulnerability in the Wild  (Symantec, 2007.12.01)

2007.12.06 :


 :


Quick Fix for QuickTime RTSP Flaw Needed...  (trendmicro blog, 2007.12.05)  
Apple QuickTime RTSP  (  blog, 2007.12.05)

2007.12.14 :


 QuickTime 7.3.1  About the security content of QuickTime 7.3.1 (Apple)

2007.12.18 :


 Apple Quick Time  RTSP Content-Type   (ISSKK)

2008.07.08 :


 Safari + Quicktime <= 7.3 RTSP Content-Type overflow exploit  for Mac OS X (Intel)  (milw0rm)

2007.11.25


2007.11.24


2007.11.23


2007.11.22

いろいろ (2007.11.22)
(various)

JVN#82610488 - Lhaplus におけるバッファオーバーフローの脆弱性
(JVN, 2007.11.22)


 Lhaplus 1.56 lzh  buffer overflow  lzh  CVE-2007-6175

 Lhaplus 1.56 

2007.11.21


2007.11.19

追記

ユビキタス社会の歩き方(5) [重要] 自宅を特定されないようノートPCの無線LAN設定を変更する

 続・ユビキタス社会の歩き方(5) Windows以外の無線LAN機器の場合 (高木浩光@自宅の日記, 2007.11.18)


2007.11.16

「Thunderbird 2.0.0.9」公開、2件の脆弱性を修正
(Internet Watch, 2007.11.15)

 Thunderbird 2.0.0.9 ようやく登場。MFSA2007-29 と MFSA2007-36 が修正されている。

50万台のDBサーバがファイアウォールを未搭載——専門家の調査で判明
(computerworld, 2007.11.16)

 インターネット上には、直接接続できる Oracle が 124,000 台、Microsoft SQL Server が 368,000 台存在すると推定される、そうで。 専門家って誰? と思ったら、David Litchfield 氏だった。

追記



2007 11


 Windows DNS Server Cache Poisoning (trusteer.com) 
 

  - 2007 8


 MS07-049 - : Virtual PC  Virtual Server  (937986)  ()

Microsoft Virtual PC 2004Microsoft Virtual PC 2004 Service Pack 1Microsoft Virtual Server 2005 Standard Edition  Microsoft Virtual Server 2005 Enterprise Edition   Windows 2000 Service Pack 4  Windows Server 2000 Service Pack 4 
 

About the security content of Safari 3 Beta Update 3.0.4
(Apple, 2007.11.14)

 Safari 3 β 3.0.4 出ています。いつまでβのままなんでしょうね。 ようやく日本語入力に対応したというようでは、まだまだ先は長い?

Mac OS X 方面
(Apple, 2007.11.14〜15)


 Mac OS X 


Security Update 2007-008Mac OS X 10.3.9   
Mac OS X 10.4.11  
Mac OS X 10.5.1 

 :
コンポーネント CVE 2007-008 10.4.11 10.5.1
Flash Player Plug-in CVE-2007-3456 × ×  
AppleRAID CVE-2007-4678 × ×  
Application Firewall CVE-2007-4702     ×
CVE-2007-4703     ×
CVE-2007-4704     ×
BIND CVE-2007-2926 × ×  
bzip2 CVE-2005-0953 CVE-2005-1260   ×  
CFFTP CVE-2007-4679   ×  
CFNetwork CVE-2007-4680 × ×  
CVE-2007-0464   ×  
CoreFoundation CVE-2007-4681 × ×  
CoreText CVE-2007-4682   ×  
Kerberos CVE-2007-3999 CVE-2007-4743   ×  
Kernel CVE-2007-3749   ×  
CVE-2007-4683   ×  
CVE-2007-4684   ×  
CVE-2007-4685   ×  
CVE-2006-6127   ×  
CVE-2007-4686   ×  
remote_cmds CVE-2007-4687   ×  
Networking CVE-2007-4688   ×  
CVE-2007-4269   ×  
CVE-2007-4689   ×  
CVE-2007-4267   ×  
CVE-2007-4268   ×  
NFS CVE-2007-4690   ×  
NSURL CVE-2007-4691 × ×  
Safari CVE-2007-0646   ×  
CVE-2007-4692   ×  
SecurityAgent CVE-2007-4693   ×  
WebCore CVE-2007-4694   ×  
CVE-2007-4695   ×  
CVE-2007-4696   ×  
CVE-2007-4697   ×  
CVE-2007-4698   ×  
CVE-2007-3758   ×  
CVE-2007-3760   ×  
CVE-2007-4671   ×  
CVE-2007-3756   ×  
WebKit CVE-2007-4699   ×  
CVE-2007-4700   ×  
CVE-2007-4701   ×  

2007.11.15


2007.11.14

いろいろ (2007.11.14)
(various)

追記

Ruby Net::HTTPS library does not validate server certificate CN

 Net::ftptls, Net::telnets, Net::imap, Net::pop, Net::smtp にも同様の問題があり、 Revision 13656 で直っている模様。CVE-2007-5770

Microsoft 2007 年 11 月のセキュリティ情報
(Microsoft, 2007.11.14)

Cryptology ePrint Archive: Report 2007/419: Cryptanalysis of the Random Number Generator of the Windows Operating System
(iacr.org, 2007.11.06)

 Windows 2000 の疑似乱数生成器を独自に解析した論文みたい。 残念ながら、誉めているようには見えない。 関連: イスラエル人研究者、Windowsの乱数発生機能のメカニズムを解読 (technobahn)


2007.11.13

追記

(Currently unpatched) iPhone vulnerability with exploit

 : About the security content of iPhone v1.1.2 and iPod Touch v1.1.2 Updates (Apple)
 

[SA27260] Xpdf "Stream.cc" Multiple Vulnerabilities


  xpdf 3.02pl2 patch  Poppler  0.6.2 

いろいろ (2007.11.13)
(various)

JVN#65427327 - Sleipnir および Grani のお気に入り検索機能において任意のスクリプトが実行される脆弱性
(JVN, 2007.11.13)

 Sleipnir 2.5.17 以前 / Grani 3.0 以前に欠陥。お気に入り検索機能に欠陥があり、任意のスクリプトが実行されてしまう。 CVE-2007-6002

 Sleipnir 2.6 / Grani 3.1 で修正されている。

定番圧縮・解凍DLL「UNLHA32.DLL」「UNARJ32.DLL」などに脆弱性、修正版が公開
(窓の杜, 2007.11.12)


 UNLHA32.DLL 2.61.0.11 UNARJ32.DLL 1.04.2.2  LHMELT.EXE 1.61.0.4 LMLzh32.DLL 2.61.0.11  (LHMelt )  heap overflow DoS 


MHSVI#20071110-01 UNLHA32.DLL   

MHSVI#20071110-02 UNARJ32.DLL   

MHSVI#20071110-03 LHMelt   

MHSVI#20071110-04 LMLzh32.DLL   


 UNLHA32.DLL 2.62aUNARJ32.DLL 1.10a LHMelt 1.61b 

PHP 5.2.5 Release Announcement
(PHP.net, 2007.11.07)


 CVE-2007-4887

* Fixed dl() to only accept filenames. reported by Laurent Gaffie.
* Fixed dl() to limit argument size to MAXPATHLEN (CVE-2007-4887).
* Fixed htmlentities/htmlspecialchars not to accept partial multibyte sequences.
* Fixed possible triggering of buffer overflows inside glibc implementations of the fnmatch(), setlocale() and glob() functions. Reported by Laurent Gaffie.
* Fixed "mail.force_extra_parameters" php.ini directive not to be modifiable in .htaccess due to the security implications reported by SecurityReason.
* Fixed bug #42869 (automatic session id insertion adds sessions id to non-local forms).
* Fixed bug #41561 (Values set with php_admin_* in httpd.conf can be overwritten with ini_set()).

 :


CVE-2007-5898htmlentities / htmlspecialchars   
CVE-2007-5899output_add_rewrite_var()   
CVE-2007-5900php_admin_value / php_admin_flag + ini_set() 

2007.11.12

いろいろ (2007.11.12)
(various)


2007.11.11

JVNVU#715737: Mozilla Firefox における jar URI にクロスサイトスクリプティングの脆弱性
(JVN, 2007.11.09)


 Firefox 2.0.0.9 jar: URI jar  (= zip ) jar/zip  web  jar/zip  (: Google) :


Web Mayhem: Firefox's JAR: Protocol issues  (gnucitizen, 2007.11.07)  
Vulnerability Note VU#715737:  Mozilla Firefox jar URI cross-site scripting vulnerability  (US-CERT)Metric  29.53  
CVE-2007-5947

 patch  jar: URI  NoScript  1.1.7.8  jar: URI 

2007.11.28 :


 Firefox 2.0.0.10  MFSA2007-37 - jar: URL  XSS  (mozilla-japan.org)

2007.11.09

マイクロソフト セキュリティ情報の事前通知 - 2007 年 11 月
(Microsoft, 2007.11.09)

 今月は 2 件だそうです。

2007.11.14 追記:

 つづき: 2007 年 11 月のセキュリティ情報

追記

[SECURITY] Fedora Core 6 Update: openssh-4.3p2-25.fc6

 RHEL 5 fix : RHSA-2007:0540-3 - Moderate: openssh security and bug fix update
 

KB912945: Internet Explorer ActiveX update


 ActiveX  IE Automatic Component Activation (Changes to IE ActiveX Update) (IEblog, 2007.11.08) 2008.04 


2007.12  Microsoft Download Center   Internet Explorer Automatic Component Activation Preview    
 Windows Vista SP1  Windows XP SP3 


 

 (2007.10.30)


 SonicStage Ver.4.0使 (SONY, 2007.11.06)CONNECT Player 

2007.11.08

いろいろ (2007.11.08)
(various)

DSA-1399-1 pcre3 -- several vulnerabilities
(Debian.org, 2007.11.05)

 PCRE < 7.3 に複数の欠陥があり、攻略正規表現によって任意のコードを実行できる模様。 CVE-2007-1659 CVE-2007-1660 CVE-2007-1661 CVE-2007-1662 CVE-2007-4766 CVE-2007-4767 CVE-2007-4768

 PCRE 7.3 で修正されている。最新版は PCRE 7.4。

[SA27260] Xpdf "Stream.cc" Multiple Vulnerabilities
(Secunia, 2007.11.08)


 xpdf 3.02pl1  PDF  CVE-2007-4352 CVE-2007-5392 CVE-2007-5393

 patch 

2007.11.13 :


  xpdf 3.02pl2 patch  Poppler  0.6.2 

Microsoft Office 2004 for Mac 11.3.9 更新プログラム
(Microsoft, 2007.11.07)


 Microsoft Office 2004 for Mac 11.3.9 

1. 
Microsoft Office 2004 for Mac 11.3.9 Word 

  Word  DoS  Office 2004 for Mac 

2007.11.07

iDefense Security Advisory 11.06.07: Microsoft DebugView Privilege Escalation Vulnerability
(iDefense, 2007.11.06)


 Sysinternals  DebugView  DebugView  local user CVE-2007-4223

 DebugView 4.72 

追記

Macrovision secdrv.sys Local Privilege Escalation

 patch 登場。

 関連:

ユビキタス社会の歩き方(5) [重要] 自宅を特定されないようノートPCの無線LAN設定を変更する

 位置特定につながるSSIDの割合は約17% (東海道新幹線沿線2007年8月調べ) (高木浩光@自宅の日記, 2007.11.06)


2007.11.06

ユビキタス社会の歩き方(5) [重要] 自宅を特定されないようノートPCの無線LAN設定を変更する
(高木浩光@自宅の日記, 2007.11.05)


 


Windows XP  LAN []  SSID  (probe request ) probe request PC SSID   

SSID  MAC  ( MAC )   LAN   

Windows XP  LAN  SSID  MAC  LAN  MAC   

PlaceEngine 使MAC  LAN  (= )  ()  


 


 LAN  SSID  MAC  ( MAC ) SSID   

Windows XP Service Pack 2    (Microsoft KB917021) []   


 Windows Vista KB917021 patch  XP SP2 

2007.11.07 :


 SSID17% 沿20078調 (, 2007.11.06)

2007.11.19 :


 (5) WindowsLAN (, 2007.11.18)

QuickTime 7.3 のセキュリティコンテンツについて
(Apple, 2007.11.06)


 QuickTime 7.2 7


QuickTime  image description atom   movie   CVE-2007-2395  

: QuickTime Image File Format  

QuickTime  Sample Table Sample Descriptor (STSD) atom   heap overflow   movie   CVE-2007-3750  

QuickTime for Java  Java CVE-2007-3751  

QuickTime  PICT  stack overflow  PICT   CVE-2007-4672  

: ZDI-07-068: Apple QuickTime Uncompressedfile Opcode Stack Overflow Vulnerability  

QuickTime  PICT  heap overflow  PICT   CVE-2007-4676  

: 


ZDI-07-066: Apple Quicktime PICT File PackBitsRgn Parsing Heap Corruption Vulnerability  
ZDI-07-067: Apple QuickTime PICT File Poly Opcodes Heap Corruption Vulnerabilit  

QuickTime QTVR (QuickTime Virtual Reality) movie  panorama sample atom  heap overflow  QTVR movie   CVE-2007-4675  

: iDefense Security Advisory 11.05.07: Apple QuickTime Panorama Sample Atom Heap Buffer Overflow Vulnerability  

QuickTime  heap overflow    movie   CVE-2007-4677  

: ZDI-07-065: Apple QuickTime Color Table RGB Parsing Heap Corruption Vulnerability  


 QuickTime 7.3 

2007.11.28 :


 QuickTime 7.3  CVE-2007-4674


QuickTime CVE-2007-4674  

追記

Macrovision secdrv.sys Local Privilege Escalation

 関連:


2007.11.05

SYM07-028: Symantec AntiVirus for Macintosh and Norton AntiVirus for Macintosh Local Elevation of Privilege
(Symantec, 2007.11.01)


 Symantec AntiVirus for Macintosh 10.0 / 10.1Norton AntiVirus for Macintosh 9.x / 10.xNorton Internet Security for Macintosh 3.x Mount Scan admin  root 

 2


Auto-ProtectMount Scan  Show Progress During Mount Scans   

sudo /bin/chmod +t "/Library/Application Support"  Disk Utility 使 sticky bit   

JVN#79295963 : NetCommons におけるクロスサイトスクリプティングの脆弱性
(JVN, 2007.11.05)

 XOOPS から派生した CMS、NetCommons 1.0.10 以前に XSS 欠陥。NetCommons 1.0.11 および 1.1.x (最新は 1.1.2) で修正されている。 CVE-2007-5950

いろいろ (2007.11.05)
(various)


2007.11.04



 :   


 (, 11/3)
   (, 11/3)  
2  
 
 (, 11/3)  
 (, 11/3)  
 (, 11/3)  


2007.11.02


2007.11.01

追記

0day: PDF pwns Windows

[セキュリティホール memo]
私について