-
注目の脆弱性:ACD Systems Canvas Draw 5 に発見された複数の脆弱性
脅威リサーチCisco Talos は本日、ACD Systems Canvas Draw 5(Mac 用グラフィック編集ツール)で発見された複数の脆弱性を公開します。Canvas Draw 5 の脆弱性は、TIFF や PCX の画像処理に起因します。TIFF は Canvas Draw で多用されるラスタベースの画像形式です。PCX は初期のコンピュータで一般的に使用された画像形式です。
続きを読む -
実影響が観測されている Microsoft社 Internet Explorer スクリプト エンジンにおける Out-of-Band(アウトオブバンド)脆弱性について
脅威リサーチInternet Explorer のスクリプト エンジンで発見された OOB(Out-of-Band)の脆弱性に対して、Microsoft 社は 12 月 19 日に修正プログラムをリリースしました。この脆弱性は実際に活発にエクスプロイトされていると考えられており、迅速な修正が必要です。
続きを読む -
注目の脆弱性:Yi Technology 社製 Home Camera に発見された複数の脆弱性
脅威リサーチCisco Talos は、Yi Technology 社製 Home Camera のファームウェアに複数発見された脆弱性を公開しました。脆弱性のエクスプロイトを防ぐため Talos は同社と協力を進め、問題を修正したファームウェアを提供できるよう努めてきました。これらの脆弱性により、コマンド インジェクション、ネットワーク認証の回避や本体の無効化を介して、カメラ上で任意コードがリモートで実行される危険性があります。
続きを読む -
Talos が 2018 年に発見した脆弱性を振り返る
脅威リサーチCisco Talos の脆弱性調査チームはソフトウェアや OS の脆弱性を調査し、攻撃者よりも先に発見するよう努めてきました。修正プログラムを作成して可能な限り早くユーザを保護できるよう、こうした情報は開発元と共有されています。開発元が修正プログラムを作成、テスト、提供している間、該当製品をお使いのシスコのお客様は Talso による検出コンテンツで保護されます。
続きを読む -
注目の脆弱性:VMware Workstation における DoS の脆弱性
脅威リサーチCisco Talos は本日(10 月 9 日)、VMware Workstation の脆弱性を公開しました。この脆弱性により、Denial of Service(DoS)状態に陥る可能性があります。VMware Workstation は、通常の OS 上で実行できるよう設計された、広く使用されている仮想化プラットフォームです。これによってユーザは、仮想システムと物理システムを同時に使用できます。
続きを読む -
注目の脆弱性:Adobe Acrobat Reader DC Collab reviewServer に起因する、リモートでコードが実行される脆弱性
脅威リサーチCiscoTalos は本日(10 月 2 日)、Adobe Acrobat Reader DC で新たに確認された脆弱性の詳細を公開します。Adobe Acrobat Reader は最も一般的で機能が豊富な PDF リーダーです。使用ユーザの数が多く、大半のシステムではデフォルトの PDF リーダーとして設定されています。多くのシステムでは PDF の表示プラグインとして Web ブラウザにも統合されています。
続きを読む -
注目の脆弱性:Foxit PDF Reader の JavaScript エンジンに複数発見された、リモートでコードが実行される脆弱性
脅威リサーチTalos は、Foxit PDF Reader に発見された 2 件の脆弱性を公開しました。Foxit PDF Reader は、PDF ドキュメントを表示、作成、編集できる、人気のある無料ソフトウェアです。Adobe Acrobat Reader の代替としての利用が一般的で、ブラウザ プラグインも広く使われています。
続きを読む -
注目の脆弱性:Sony IPELA E シリーズ カメラにおける複数の脆弱性
脅威リサーチCisco Talos は本日、Sony IPELA E シリーズ ネットワーク カメラで発見された複数の脆弱性を公開します。Sony IPELA カメラは、観察や監視の目的で使用されるネットワーク接続型カメラです。
続きを読む -
注目の脆弱性:VMware Workstation における DoS の脆弱性
脅威リサーチTalos は本日、VMware Workstation の脆弱性を公開しました。この脆弱性により、Denial of Service 状態が引き起こされる場合があります。 VMware Workstation は、通常のオペレーティングシステムとともに実行できるよう設計された、広く使用されている仮想化プラットフォームです。これによってユーザは、仮想システムと物理システムを同時に使用できます。
続きを読む -
注目の脆弱性:Foxit PDF Reader における複数の問題
脅威リサーチTalos は、Foxit PDF リーダーにおける 5 つの脆弱性を開示します。Foxit PDF Reader は、PDF ドキュメントを表示、作成、および編集するための、人気のある無料のプログラムです。Adobe Acrobat Reader の代替としての利用が一般的で、ブラウザ プラグインは広く使われています。
続きを読む