2006年3月22日
Symantec NetRecon 3.6 Security Update 28

説明

Security Update 28 リリースノートのダウンロード(PDF)

この Security Update は Symantec NetRecon 3.6 の LiveUpdate 機能を使ってのみダウンロードできます。

Symantec NetRecon 3.6 Security Update 28(SU 28)は新しく 147 個の脆弱性の報告と検出をします。

新しい脆弱性検出

ID 脆弱性名
15834 Apache Mod_IMAP リファラにクロスサイトスクリプトの脆弱性
(Apache Mod_IMAP Referer Cross-Site Scripting Vulnerability)
16152 Apache Mod_SSL のカスタムエラードキュメントにリモートサービス拒否の脆弱性
(Apache Mod_SSL Custom Error Document Remote Denial Of Service Vulnerability)
15762 Apache MPM の Worker.C にサービス拒否の脆弱性
(Apache MPM Worker.C Denial Of Service Vulnerability)
16291 Cisco IOS HTTP サービスの CDP ステータスページに HTML 挿入の脆弱性
(Cisco IOS HTTP Service CDP Status Page HTML Injection Vulnerability)
15602 Cisco IOS HTTP サービスに HTML 挿入の脆弱性
(Cisco IOS HTTP Service HTML Injection Vulnerability)
16303 Cisco IOS SGBP にリモートサービス拒否の脆弱性
(Cisco IOS SGBP Remote Denial of Service Vulnerability)
12307 Cisco IOS の SCCP(Skinny Call Control Protocol)ハンドラにリモートサービス拒否の脆弱性
(Cisco IOS Skinny Call Control Protocol Handler Remote Denial Of Service Vulnerability)
16383 Cisco IOS に TCLSH AAA コマンド認証バイパスの脆弱性
(Cisco IOS TCLSH AAA Command Authorization Bypass Vulnerability)
1161 Cisco ルーターのオンラインヘルプの脆弱性
(Cisco Router Online Help Vulnerability)
13767 GNU SHTool に安全でない一次ファイル削除の脆弱性
(GNU SHTool Insecure Temporary File Deletion Vulnerability)
10118 Microsoft ASN.1 ライブラリの二重解放によるメモリ破損の脆弱性
(Microsoft ASN.1 Library Double Free Memory Corruption Vulnerability)
11173 Microsoft GDI+ ライブラリの JPEG セグメントサイズ整数値アンダーフローの脆弱性
(Microsoft GDI+ Library JPEG Segment Length Integer Underflow Vulnerability)
3546 Microsoft Internet Explorer の cookie 漏えいの脆弱性
(Microsoft Internet Explorer Cookie Disclosure Vulnerability)
3513 Microsoft Internet Explorer の cookie 漏えい/改ざんの脆弱性
(Microsoft Internet Explorer Cookie Disclosure/Modification Vulnerability)
3556 Microsoft Internet Explorer パッチ Q312461 実在の脆弱性
(Microsoft Internet Explorer Patch Q312461 Existence Vulnerability)
10113 Microsoft Negotiate SSP にリモートバッファオーバーフローの脆弱性
(Microsoft Negotiate SSP Remote Buffer Overflow Vulnerability)
1882 Microsoft Network Monitor に複数のバッファオーバーフローの脆弱性
(Microsoft Network Monitor Multiple Buffer Overflow Vulnerabilities)
11379 Microsoft NNTP コンポーネントにヒープオーバーフローの脆弱性
(Microsoft NNTP Component Heap Overflow Vulnerability)
2048 Micorosoft PhoneBook サーバーのバッファオーバーフロー
(Microsoft PhoneBook Server Buffer Overflow)
4387 Microsoft 一時インターネットファイル実行の脆弱性
(Microsoft Temporary Internet File Execution Vulnerability)
3724 Microsoft ユニバーサルプラグアンドプレイの SSDP(Simple Service Discovery Protocol)にサービス拒否の脆弱性
(Microsoft Universal Plug and Play Simple Service Discovery Protocol Denial of Service Vulnerability)
3723 Microsoft UPnP NOTIFY にバッファオーバーフローの脆弱性
(Microsoft UPnP NOTIFY Buffer Overflow Vulnerability)
10117 Microsoft 仮想 DOS マシンにローカル権限昇格の脆弱性
(Microsoft Virtual DOS Machine Local Privilege Escalation Vulnerability)
10114 Microsoft Windows 2000 ドメインコントローラ LDAP にサービス拒否の脆弱性
(Microsoft Windows 2000 Domain Controller LDAP Denial Of Service Vulnerability)
16194 Microsoft Windows 埋め込み Web フォントにバッファオーバーフローの脆弱性
(Microsoft Windows Embedded Web Font Buffer Overflow Vulnerability)
16074 Microsoft Windows グラフィック変換エンジン WMF SetAbortProc コード実行の脆弱性
(Microsoft Windows Graphics Rendering Engine WMF SetAbortProc Code Execution Vulnerability)
10111 Microsoft Windows H.323 にリモートバッファオーバーフローの脆弱性
(Microsoft Windows H.323 Remote Buffer Overflow Vulnerability)
5872 Microsoft Windows ヘルプ機能の脆弱性
(Microsoft Windows Help Facilities Vulnerabilities)
5874 Microsoft Windows ヘルプ機能 ActiveX コントロールにバッファオーバーフローの脆弱性
(Microsoft Windows Help Facility ActiveX Control Buffer Overflow Vulnerability)
16645 Microsoft Windows IGMPv3 にサービス拒否の脆弱性
(Microsoft Windows IGMPv3 Denial of Service Vulnerability)
12481 Microsoft Windows ライセンスロギングサービスにバッファオーバーフローの脆弱性
(Microsoft Windows License Logging Service Buffer Overflow Vulnerability)
10122 Microsoft Windows ローカル記述子テーブルにローカル権限昇格の脆弱性
(Microsoft Windows Local Descriptor Table Local Privilege Escalation Vulnerability)
16484 Microsoft Windows に複数ローカル権限昇格の脆弱性
(Microsoft Windows Multiple Local Privilege Escalation Vulnerabilities)
10116 Microsoft Windows の PCT(Private Communications Transport)プロトコルにバッファオーバーランの脆弱性
(Microsoft Windows Private Communications Transport Protocol Buffer Overrun Vulnerability)
12484 Microsoft Windows サーバーメッセージブロックハンドラにリモートバッファオーバーフローの脆弱性
(Microsoft Windows Server Message Block Handlers Remote Buffer Overflow Vulnerability)
10115 Microsoft Windows SSL ライブラリにサービス拒否の脆弱性
(Microsoft Windows SSL Library Denial of Service Vulnerability)
3997 Microsoft Windows の信頼できるドメインに権限昇格の脆弱性
(Microsoft Windows Trusted Domain Privilege Escalation Vulnerability)
10124 Microsoft Windows ユーティリティマネージャにローカル権限昇格の脆弱性
(Microsoft Windows Utility Manager Local Privilege Escalation Vulnerability)
16636 Microsoft Windows Web クライアントにバッファオーバーフローの脆弱性
(Microsoft Windows Web Client Buffer Overflow Vulnerability)
11763 Microsoft Windows WINS アソシエーションコンテキストデータにリモートメモリ破損の脆弱性
(Microsoft Windows WINS Association Context Data Remote Memory Corruption Vulnerability)
11922 Microsoft Windows WINS ネーム値処理にリモートバッファオーバーフローの脆弱性
(Microsoft Windows WINS Name Value Handling Remote Buffer Overflow Vulnerability)
10120 Microsoft Windows WMF/EMF イメージ形式にリモートバッファオーバーフローの脆弱性
(Microsoft Windows WMF/EMF Image Formats Remote Buffer Overflow Vulnerability)
2906 MS Visual Studio RAD サポートにバッファオーバーフローの脆弱性
(MS Visual Studio RAD Support Buffer Overflow Vulnerability)
2022 複数ベンダー TCP/IP にリソース消耗の脆弱性
(Multiple Vendor TCP/IP Resource Exhaustion Vulnerability)
12781 MySQL AB MySQL に複数のリモート脆弱性
(MySQL AB MySQL Multiple Remote Vulnerabilities)
9976 MySQL が中止したバグレポートに安全でない一時ファイル作成の脆弱性
(MySQL Aborted Bug Report Insecure Temporary File Creation Vulnerability)
10654 MySQL に認証バイパスの脆弱性
(MySQL Authentication Bypass Vulnerability)
11261 MySQL 境界パラメータ文実行にリモートバッファオーバーフローの脆弱性
(MySQL Bounded Parameter Statement Execution Remote Buffer Overflow Vulnerability)
12277 MySQL データベース MySQLAccess に安全でないローカル一時ファイル作成の脆弱性
(MySQL Database MySQLAccess Local Insecure Temporary File Creation Vulnerability)
11435 MySQL データベースに権限のない GRANT 権限の脆弱性
(MySQL Database Unauthorized GRANT Privilege Vulnerability)
11357 MySQL に複数のローカル脆弱性
(MySQL Multiple Local Vulnerabilities)
13660 MySQL mysql_install_db に安全でない一時ファイル作成の脆弱性
(MySQL mysql_install_db Insecure Temporary File Creation Vulnerability)
10142 MySQL MYSQLD_Multi に安全でない一時ファイル作成の脆弱性
(MySQL MYSQLD_Multi Insecure Temporary File Creation Vulnerability)
10969 MySQL Mysqlhotcopy スクリプトに安全でない一時ファイル作成の脆弱性
(MySQL Mysqlhotcopy Script Insecure Temporary File Creation Vulnerability)
10655 MySQL のパスワード長にリモートバッファオーバーフローの脆弱性
(MySQL Password Length Remote Buffer Overflow Vulnerability)
16850 MySQL クエリーにロギングバイパスの脆弱性
(MySQL Query Logging Bypass Vulnerability)
11432 MySQL のリモート FULLTEXT 検索にサービス拒否の脆弱性
(MySQL Remote FULLTEXT Search Denial Of Service Vulnerability)
11291 MySQL に不特定の安全でない一時ファイル作成の脆弱性
(MySQL Unspecified Insecure Temporary File Creation Vulnerability)
14509 MySQL のユーザー定義関数にバッファオーバーフローの脆弱性
(MySQL User-Defined Function Buffer Overflow Vulnerability)
3135 Oracle/tmp に競合状態の脆弱性
(Oracle/tmp Race Condition Vulnerability)
170 Oracle 8 にファイルアクセスの脆弱性
(Oracle 8 File Access Vulnerabilities)
159 Oracle 8 の oratclsh Suid の脆弱性
(Oracle 8 oratclsh Suid Vulnerability)
3903 Oracle 8i dbsnmp コマンドにリモートサービス拒否の脆弱性
(Oracle 8i dbsnmp Command Remote Denial of Service Vulnerability)
6733 Oracle 8i リスナーのリモートリダイレクトにサービス拒否の脆弱性
(Oracle 8i Listener Remote Redirect Denial of Service Vulnerability)
2941 Oracle 8i TNS リスナーにバッファオーバーフローの脆弱性
(Oracle 8i TNS Listener Buffer Overflow Vulnerability)
4413 Oracle 8i TNS リスナーのローカルコマンドパラメータにバッファオーバーフローの脆弱性
(Oracle 8i TNS Listener Local Command Parameter Buffer Overflow Vulnerability)
4290 Oracle 9i デフォルト設定ファイル情報漏えいの脆弱性
(Oracle 9i Default Configuration File Information Disclosure Vulnerability)
4037 Oracle 9iAS Apache PL/SQL モジュールにサービス拒否の脆弱性
(Oracle 9iAS Apache PL/SQL Module Denial of Service Vulnerability)
4032 Oracle 9iAS Apache PL/SQL モジュールに複数のバッファオーバーフローの脆弱性
(Oracle 9iAS Apache PL/SQL Module Multiple Buffer Overflows Vulnerability)
4292 Oracle 9iAS Apache PL/SQL モジュールに Web 管理アクセスの脆弱性
(Oracle 9iAS Apache PL/SQL Module Web Administration Access Vulnerability)
1968 Oracle cmctl にバッファオーバーフローの脆弱性
(Oracle cmctl Buffer Overflow Vulnerability)
12749 Oracle データベース 8i/9i に複数のリモートディレクトリ走査の脆弱性
(Oracle Database 8i/9i Multiple Remote Directory Traversal Vulnerabilities)
3902 Oracle データベース監査に安全でないデフォルト設定の脆弱性
(Oracle Database Auditing Insecure Default Configuration Vulnerability)
10829 Oracle データベースのデフォルトライブラリディレクトリに権限昇格の脆弱性
(Oracle Database Default Library Directory Privilege Escalation Vulnerability)
13144 Oracle データベースに複数の SQL 挿入の脆弱性
(Oracle Database Multiple SQL Injection Vulnerabilities)
12301 Oracle データベースに複数の脆弱性
(Oracle Database Multiple Vulnerabilities)
11099 Oracle データベースサーバーの ctxsys.driload にアクセス有効性確認の脆弱性
(Oracle Database Server ctxsys.driload Access Validation Vulnerability)
11100 Oracle データベースサーバーの dbms_system.ksdwrt にリモートバッファオーバーフローの脆弱性
(Oracle Database Server dbms_system.ksdwrt Remote Buffer Overflow Vulnerability)
6850 Oracle データベースサーバーの DIRECTORY にバッファオーバーフローの脆弱性
(Oracle Database Server DIRECTORY Buffer Overflow Vulnerability)
8267 Oracle データベースサーバーの EXTPROC にバッファオーバーフローの脆弱性
(Oracle Database Server EXTPROC Buffer Overflow Vulnerability)
6847 Oracle データベースサーバーの TO_TIMESTAMP_TZ にバッファオーバーフローの脆弱性
(Oracle Database Server TO_TIMESTAMP_TZ Buffer Overflow Vulnerability)
6848 Oracle データベースサーバーの TZ_OFFSET にバッファオーバーフローの脆弱性
(Oracle Database Server TZ_OFFSET Buffer Overflow Vulnerability)
15450 Oracle データベースに Windows XP シンプルファイル共有の認証バイパスの脆弱性
(Oracle Database Windows XP Simple File Sharing Authentication Bypass Vulnerability)
1035 Linux 用 Oracle インストーラの脆弱性
(Oracle for Linux Installer Vulnerability)
1828 Oracle Internet Directory 2.0.6 の oidldap の脆弱性
(Oracle Internet Directory 2.0.6 oidldap Vulnerability)
14238 Oracle の 7 月のセキュリティ更新に複数の脆弱性
(Oracle July Security Update Multiple Vulnerabilities)
5457 Oracle リスナーの不正な形式のデバッグコマンドにサービス拒否の脆弱性
(Oracle Listener Malformed Debugging Command Denial Of Service Vulnerability)
10871 Oracle に不特定な複数の脆弱性
(Oracle Multiple Unspecified Vulnerabilities)
13139 Oracle に複数の脆弱性
(Oracle Multiple Vulnerabilities)
5460 Oracle Net リスナーにフォーマット文字列の脆弱性
(Oracle Net Listener Format String Vulnerability)
7453 Oracle Net サービスリンクにバッファオーバーフローの脆弱性
(Oracle Net Services Link Buffer Overflow Vulnerability)
15134 Oracle の 10 月のセキュリティ更新に複数の脆弱性
(Oracle October Security Update Multiple Vulnerabilities)
3139 Oracle OTRCREP に Oracle Home 環境変数のバッファオーバーフローの脆弱性
(Oracle OTRCREP Oracle Home Environment Variable Buffer Overflow Vulnerability)
3899 Oracle RDBMS サーバーにデフォルトアカウントの脆弱性
(Oracle RDBMS Server Default Account Vulnerability)
3900 Oracle SQL*Plus に権限のないシェルコマンド実行の脆弱性
(Oracle SQL*Plus Unauthorized Shell Command Execution Vulnerability)
5678 Oracle TNS リスナーの Service_CurLoad にリモートサービス拒否の脆弱性
(Oracle TNS Listener Service_CurLoad Remote Denial Of Service Vulnerability)
2295 Oracle XSQL サーブレットに任意の Java コードの脆弱性
(Oracle XSQL Servlet Arbitrary Java Code Vulnerability)
2206 PHP .htaccess に属性転送の脆弱性
(PHP .htaccess Attribute Transfer Vulnerability)
16220 PHP 5 ユーザー指定セッション ID に入力有効性確認の脆弱性
(PHP 5 User-Supplied Session ID Input Validation Vulnerability)
15177 PHP Apache 2 にローカルサービス拒否の脆弱性
(PHP Apache 2 Local Denial of Service Vulnerability)
15413 PHP Apache 2 の Virtual()Safe_Mode および Open_Basedir に制限バイパスの脆弱性
(PHP Apache 2 Virtual()Safe_Mode and Open_Basedir Restriction Bypass Vulnerability)
15411 PHP cURL、GD Multiple Safe_Mode、Open_Basedir に制限バイパスの脆弱性
(PHP cURL and GD Multiple Safe_Mode and Open_Basedir Restriction Bypass Vulnerabilities)
11557 PHP cURL Open_Basedir 制限バイパスの脆弱性
(PHP cURL Open_Basedir Restriction Bypass Vulnerability)
8405 PHP DLOpen にメモリ漏えいの脆弱性
(PHP DLOpen Memory Disclosure Vulnerability)
2205 PHP エンジンに無効ソース表示の脆弱性
(PHP Engine Disable Source Viewing Vulnerability)
1786 PHP エラーロギングにフォーマット文字列の脆弱性
(PHP Error Logging Format String Vulnerability)
15250 PHP ファイルアップロード GLOBAL 変数に上書きの脆弱性
(PHP File Upload GLOBAL Variable Overwrite Vulnerability)
5681 PHP 関数に CRLF 挿入の脆弱性
(PHP Function CRLF Injection Vulnerability)
1270 1PHP Glob 関数にローカル情報漏えいの脆弱性
(1PHP Glob Function Local Information Disclosure Vulnerability)
13164 PHP グループ Exif モジュール IFD ネスティングにサービス拒否の脆弱性
(PHP Group Exif Module IFD Nesting Denial Of Service Vulnerability)
13163 PHP グループ Exif モジュール IFD タグに整数値オーバーフローの脆弱性
(PHP Group Exif Module IFD Tag Integer Overflow Vulnerability)
15358 PHP グループ Exif モジュールに無限再帰サービス拒否の脆弱性
(PHP Group Exif Module Infinite Recursion Denial Of Service Vulnerability)
12962 PHP グループ PHP イメージファイル形式にリモートサービス拒否の脆弱性
(PHP Group PHP Image File Format Remote Denial Of Service Vulnerability)
13143 PHP グループ PHP に不特定な複数の脆弱性
(PHP Group PHP Multiple Unspecified Vulnerabilities)
12963 PHP グループ PHP リモート JPEG ファイル形式にリモートサービス拒否の脆弱性
(PHP Group PHP Remote JPEG File Format Remote Denial Of Service Vulnerability)
5669 PHP ヘッダー関数にスクリプト挿入の脆弱性
(PHP Header Function Script Injection Vulnerability)
4063 PHP インクルードファイルに相対ディレクトリ情報漏えいの脆弱性
(PHP Include File Relative Directory Information Disclosure Vulnerability)
10427 PHP 入出力ラッパーのリモートインクルード関数コマンド実行の弱点
(PHP Input/Output Wrapper Remote Include Function Command Execution Weakness)
5280 PHP インタープリタ直接呼出しサービス拒否の脆弱性
(PHP Interpreter Direct Invocation Denial Of Service Vulnerability)
11992 PHP JPEG イメージにバッファオーバーフローの脆弱性
(PHP JPEG Image Buffer Overflow Vulnerability)
15571 PHP MB_Send_Mail TO の引数にヘッダー挿入の脆弱性
(PHP MB_Send_Mail TO Argument Header Injection Vulnerability)
10471 PHP Microsoft Windows シェルエスケープ関数コマンド実行の脆弱性
(PHP Microsoft Windows Shell Escape Functions Command Execution Vulnerability)
4325 PHP Move_Uploaded_File Open_Basedir 回避の脆弱性
(PHP Move_Uploaded_File Open_Basedir Circumvention Vulnerability)
11964 PHP に複数のローカルおよびリモートの脆弱性
(PHP Multiple Local And Remote Vulnerabilities)
11981 PHP に複数のリモートの脆弱性
(PHP Multiple Remote Vulnerabilities)
16145 PHP MySQL_Connect にリモートバッファオーバーフローの脆弱性
(PHP MySQL_Connect Remote Buffer Overflow Vulnerability)
16219 PHP MySQLI エラーロギングにリモートのフォーマット文字列の脆弱性
(PHP MySQLI Error Logging Remote Format String Vulnerability)
14957 PHP Open_BaseDir セキュリティ制限バイパスの脆弱性
(PHP Open_BaseDir Security Restriction Bypass Vulnerability)
15249 PHP Parse_Str Register_Globals アクティブ化の弱点
(PHP Parse_Str Register_Globals Activation Weakness)
11334 PHP PHP_Variables にリモートメモリ漏えいの脆弱性
(PHP PHP_Variables Remote Memory Disclosure Vulnerability)
15248 PHP PHPInfo にクロスサイトスクリプトの脆弱性
(PHP PHPInfo Cross-Site Scripting Vulnerability)
4606 PHP posix_getpwnam/posix_getpwuid safe_mode 回避の脆弱性
(PHP posix_getpwnam/posix_getpwuid safe_mode Circumvention Vulnerability)
11190 PHP リモートロケーションファイル任意アップロードの脆弱性
(PHP Remote Arbitrary Location File Upload Vulnerability)
15119 PHP Safedir 制限バイパスの脆弱性
(PHP Safedir Restriction Bypass Vulnerabilities)
14858 PHP セッション処理にローカルセッション乗っ取りの脆弱性
(PHP Session Handling Local Session Hijacking Vulnerability)
12045 PHP 共有メモリモジュールにオフセットメモリ破損の脆弱性
(PHP Shared Memory Module Offset Memory Corruption Vulnerability)
8201 PHP 未定義 Safe_Mode_Include_Dir にセーフモードバイパスの脆弱性
(PHP Undefined Safe_Mode_Include_Dir Safemode Bypass Vulnerability)
911 PHP3 safe_mode エラーの脆弱性
(PHP3 'safe_mode' Failure Vulnerability)
8693 PHP4 Base64_Encode()整数値オーバーフローの脆弱性
(PHP4 Base64_Encode()Integer Overflow Vulnerability)
8696 PHP4 に複数の脆弱性
(PHP4 Multiple Vulnerabilities)
12665 PHP4 Readfile にサービス拒否の脆弱性
(PHP4 Readfile Denial Of Service Vulnerability)
3873 PHP4 セッションファイルにローカル情報漏えいの脆弱性
(PHP4 Session Files Local Information Disclosure Vulnerability)
11726 Sun Java Runtime Environment Java プラグイン JavaScript にセキュリティ制限バイパスの脆弱性
(Sun Java Runtime Environment Java Plug-in JavaScript Security Restriction Bypass Vulnerability)
4410 Windows 2000 DCOM クライアントにメモリ漏えいの脆弱性
(Windows 2000 DCOM Client Memory Disclosure Vulnerability)
3381 WinMySQLadmin 平文パスワードストレージの脆弱性
(WinMySQLadmin Plain Text Password Storage Vulnerability)
14088 PHP の XML-RPC にリモートコード挿入の脆弱性
(XML-RPC for PHP Remote Code Injection Vulnerability)
14162 Zlib 圧縮ライブラリにバッファオーバーフローの脆弱性
(Zlib Compression Library Buffer Overflow Vulnerability)

脆弱性について詳しくは Security Update 28 リリースノート(PDF)を参照してください。


特記事項(必ずお読みください)

以前の Security Update がインストールされている環境において LiveUpdate を実行した際に以下のメッセージが表示される場合があります。

「LU1821: この更新版は使用中のファイルに上書きしようとしたために失敗しました。すべてのシマンテック製アプリケーションを終了してから LiveUpdate を再び実行してください」

このメッセージが表示される場合は、以下の手順に従ってください。

  1. NetRecon ウィンドウを開いている場合は終了してください。

  2. Windows の「スタート」→「ファイル名を指定して実行」を選び「名前」欄に luall と入力して「OK」を押してください。

  3. LiveUpdate 画面の指示に従って NetRecon の更新版をダウンロードしてください。

最終更新日:2006年03月22日(水) 16:57:37 (米国時間)
日本サイト更新日: 2008年03月03日 23:35:57