アップデート各種

[ATTENTION]
Firefox 3.5.4

Firefox 3.5.4 で修正済み

MSFA2009-64最高メモリ破壊の形跡があるクラッシュ (rv:1.9.1.4/ 1.9.0.15)
MSFA2009-63最高メディアライブラリの更新によるメモリ安全性問題の修正
MSFA2009-62RTL 文字によるダウンロードファイル名の偽装
MSFA2009-61document.getSelection() を通じたクロスドメインのデータ漏えい
MSFA2009-59最高文字列数値変換によって発生するヒープバッファオーバーフロー
MSFA2009-57最高XPCVariant::VariantDataToJS() におけるクローム特権昇格
MSFA2009-56最高GIF カラーマップパーサにおけるヒープバッファオーバーフロー
MSFA2009-55プロキシ自動設定の正規表現解析におけるクラッシュ
MSFA2009-54最高Web ワーカーの再帰呼び出しによるクラッシュ
MSFA2009-53ダウンロード済みローカルファイルの改ざん
MSFA2009-52フォーム履歴の漏えい

※ Firefox 3.0.15には MSFA2009-54 はありません。
※ Firefox 3.0.x系列は 2010年1月に寿命切れです。

Mozilla Firefox Multiple Vulnerabilities
指標:4 Highly Critical

Update NOW!

----------
[ATTENTION]
Opera 10.01

Opera 10.01 for Windows Changelog

Certain domain names can allow execution of arbitrary code:Extremely Severe
Opera may allow scripts to access feeds
Web fonts can be used to spoof the page address

Opera Multiple Vulnerabilities
指標:4 Highly Critical

Update NOW!

----------
あと何か Microsoft Updateが・・

KB971644:
Windows Server 2008 プラットフォーム更新プログラムと Windows Vista プラットフォーム更新プログラムの説明
KB972145:
Internet Explorer では、Windows Vista を無効にする場合でも"Internet Explorer"いくつかの UI 語句で Windows Media Player を記載しました。
KB960362:
Windows リボンとアニメーション マネージャー ライブラリの説明

----------
IPv6 RFC4861 DoS

IPv6 を実装した複数の製品にサービス運用妨害 (DoS) の脆弱性
に、YamahaのRTシリーズルータが追加されました。

IPv6プロトコルにおけるサービス運用妨害(DoS)の脆弱性について

機種該当ファームウェアファームウェアリリース
RTX3000Rev.9.00.08~Rev.9.00.40Rev.9.00.43
RTX1500, RTX1100Rev.8.02.14~Rev.8.03.77rev.8.03.80
RT107eRev.8.03.15~Rev.8.03.78
SRT100Rev.10.00.08~Rev.10.00.31Rev.10.00.38
RTV700Rev.8.00.23~Rev.8.00.81Rev.8.00.84
RTX2000, RTX1000全リビジョン順次リリース
RT300iRev.6.02.03以降の全リビジョン順次リリース
RT250iRev.8.02.14~Rev.8.02.48Rev.8.02.50
RT140シリーズ, RT105シリーズRev.6.02.03以降の全リビジョンリリース予定無し
RT58iRev.9.01.11~Rev.9.01.36Rev.9.01.41
RT57iRev.8.00.11~Rev.8.00.87Rev.8.00.89
RT56v全リビジョンリリース予定無し
RTW65i, RTW65b
RT60wRev.5.02.04以降の全リビジョンリリース予定無し
RTA55i全リビジョンリリース予定無し
RTA54iRev.4.04.03以降の全リビジョンリリース予定無し
※RT58iにミスがありました。訂正してお詫び申し上げます。
Ymlpha 様、ご指摘感謝です。


Yamaha RT Series Routers IPv6 Neighbor Discovery Protocol Denial of Service
指標:2 Less critical

----------
EoF

One Response to “アップデート各種”

  1. Ymlpha Says:

    いつも参考にさせていただいてます。

    えー、Yamaha RTシリーズ IPv6脆弱性の記事で、
    Netvolante系の最新機種がなんでリリースなしなんだーと思ったけれど。
    どうやら表が違ってるよーです。

    機種 対策済みファームウェア
    RT58i Rev.9.01.41


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード アップデート padding margin 水曜日 木曜日