2005年6月30日
Symantec NetRecon 3.6 Security Update 25

説明

Security Update 25 リリースノートのダウンロード(PDF)

この Security Update は Symantec NetRecon 3.6 の LiveUpdate 機能を使ってのみダウンロードできます。

Symantec NetRecon 3.6 Security Update 25(SU 25)は新しく 15 個の脆弱性の検出と報告をします。

新しい脆弱性検出

  • Microsoft IIS 管理ページクロスサイトスクリプトの脆弱性
    (Microsoft IIS Administrative Pages Cross Site Scripting Vulnerabilities)
  • Microsoft IIS の各種ドメインユーザーアカウントアクセスの脆弱性
    (Microsoft IIS Various Domain User Account Access Vulnerability)
  • Microsoft Windows ワークステーションサービスリモートバッファオーバーフローの脆弱性
    (Microsoft Windows Workstation Service Remote Buffer Overflow Vulnerability)
  • Microsoft Windows 2000 の修正版競合の脆弱性
    (Microsoft Hotfix Conflict Vulnerability)
  • Microsoft IE Telnet クライアントファイル上書きの脆弱性
    (Microsoft IE Telnet Client File Overwrite Vulnerability)
  • Microsoft Windows XP Professional アップグレード IE パッチダウングレードの脆弱性
    (Microsoft Windows XP Pro Upgrade IE Patch Downgrade Vulnerability)
  • Microsoft Internet Explorer に既知のローカルファイルスクリプト実行の脆弱性
    (Microsoft Internet Explorer Known Local File Script Execution Vulnerability)
  • Microsoft Internet Explorer の cookie コンテンツ開示の脆弱性
    (Microsoft Internet Explorer Cookie Content Disclosure Vulnerability)
  • Microsoft Windows ログオンプロセスリモートバッファオーバーフローの脆弱性
    (Microsoft Windows Logon Process Remote Buffer Overflow Vulnerability)
  • Microsoft IIS HTTP リダイレクトクロスサイトスクリプトの脆弱性
    (Microsoft IIS HTTP Redirect Cross Site Scripting Vulnerability)
  • Microsoft Windows HSC DVD ドライバアップグレードコード実行の脆弱性
    (Microsoft Windows HSC DVD Driver Upgrade Code Execution Vulnerability)
  • Microsoft Jet データベースエンジンリモートコード実行の脆弱性
    (Microsoft Jet Database Engine Remote Code Execution Vulnerability)
  • Microsoft IIS MIME ヘッダーのサービス拒否攻撃の脆弱性
    (Microsoft IIS MIME Header Denial of Service Vulnerability)
  • Microsoft Internet Explorer に MIME の種類を示す拡張子詐称の脆弱性
    (Microsoft Internet Explorer MIME Type File Extension Spoofing Vulnerability)
  • Microsoft Windows ASN.1 ライブラリビット文字列処理バリアントヒープ破損の脆弱性
    (Microsoft Windows ASN.1 Library Bit String Processing Variant Heap Corruption Vulnerability)


脆弱性について詳しくは Security Update 25 リリースノート (PDF)を参照してください。



特記事項(必ずお読みください)

以前の Security Update がインストールされている環境において LiveUpdate を実行した際に以下のメッセージが表示される場合があります。

「LU1821: この更新版は使用中のファイルに上書きしようとしたために失敗しました。すべてのシマンテック製アプリケーションを終了してから LiveUpdate を再び実行してください」

このメッセージが表示される場合は、以下の手順に従ってください。

  1. NetRecon ウィンドウを開いている場合は終了してください。

  2. Windows の「スタート」→「ファイル名を指定して実行」を選び「名前」欄に luall と入力して「OK」を押してください。

  3. LiveUpdate 画面の指示に従って NetRecon の更新版をダウンロードしてください。

最終更新日:2005年6月30日(木) 14:08:42 (米国時間)
日本サイト更新日: 2008年03月03日 23:35:55