脆弱性情報 2014年

おもに下記機関より通知されたコンピュータセキュリティ脆弱性情報の当社製品に対する影響をお知らせしております。

  • 独立行政法人 情報処理推進機構 (IPA:Information-technology Promotion Agency, Japan)
  • CPNI (Centre for the Protection of National Infrastructure)
  • US-CERT (UNITED STATES COMPUTER EMERGENCY READINESS TEAM)

影響について

  • なし:当社製品は、本脆弱性の影響を受けません。
  • 注意:当社製品自体の問題ではありませんが、本脆弱性の影響を受けることがあります。
  • 有り:当社製品は、本脆弱性の影響を受けるため対策が必要です。
ID-No公開日影響内容
TA14-353A2014年12月19日なしTargeted Destructive Malware
TA14-329A2014年11月25日なしRegin Malware
TA14-323A2014年11月19日注意Microsoft Windows Kerberos KDC Remote Privilege Escalation Vulnerability
TA14-318A2014年11月14日注意Microsoft Secure Channel (Schannel) Vulnerability (CVE-2014-6321)
TA14-318B2014年11月14日注意Microsoft Windows OLE Automation Array Remote Code Execution Vulnerability
TA14-317A2014年11月13日なしApple iOS "Masque Attack" Technique
TA14-310A2014年11月10日なしMicrosoft Ending Support for Windows Server 2003 Operating System
TA14-300A2014年10月27日なしPhishing Campaign Linked with “Dyre” Banking Malware
TA14-295A2014年10月22日なしCrypto Ransomware
CVE-2014-3566(JVNVU#98283300、TA14-290A)2014年10月16日有りSSLv3 プロトコルに暗号化データを解読される脆弱性(POODLE攻撃)
JVNVU#97219505(TA14-268A)2014年9月26日有りGNU Bash に OS コマンドインジェクションの脆弱性
JVNVU#936147072014年8月11日有りOpenSSL クライアントにナルポインタ参照の脆弱性
TA14-212A2014年7月31日なしBackoff Point-of-Sale Malware
JVN#612470512014年6月6日有りOpenSSL における Change Cipher Spec メッセージの処理に脆弱性
TA14-150A2014年6月2日なしGameOver Zeus P2P Malware
CVE-2014-0094, CVE-2014-01142014年4月有りClassLoader を操作されるApache Strutsの脆弱性
TA14-098A2014年4月8日有りOpenSSL 'Heartbleed' vulnerability (CVE-2014-0160)
TA14-069A2014年3月10日なしMicrosoft Ending Support for Windows XP and Office 2003
TA14-017A2014年2月9日なしUDP-based Amplification Attacks
TA14-013A2014年1月13日有りNTP Amplification Attacks Using CVE-2013-5211
TA14-002A2014年1月2日なしMalware Targeting Point of Sale Systems
  • JVN#61247051に関する情報
  • TA14-098Aに関する情報
    • 詳細はTA14-098Aをご確認ください。

ページの先頭へ