Hatena::ブログ(Diary)

思い立ったら書く日記

2011-12-11

2011年における気になった脆弱性をまとめてみた

| 17:49 | 2011年における気になった脆弱性をまとめてみたを含むブックマーク

早いもので2011年ももうすぐ終わります。今年もちまちま脆弱性情報や事件などをはてぶに記録していました(kaito834の2011年タグ)。2011年の振り返りをかねて、僕が把握している範囲で個人的に気になった脆弱性をまとめてみます。

なお、必要があれば適宜更新する予定です。記事末尾の更新履歴をご参照ください。

はじめに

対象とする脆弱性

この日記で取り上げる脆弱性は、以下の 3 つの項目すべてを満たしたものとします。個人のブログで、2011 年に発見された脆弱性を網羅的にまとめるのは荷が重いので、この程度としました。

  • CVE番号が割り当てられている。
  • 2011年に修正、または発見、報告された。
  • 以下のどちらかに該当する。
    • 「過去僕がはてぶにブックマークした」
    • 「ブクマしていないけど、(主観から)これは入れておきたいと思った」
この日記を読むうえでの注意点
  • この日記では、2011年に発見された脆弱性を網羅していません。
  • この日記で取り上げているソフトウェアには偏りがあります。著名なサーバソフトウェアやブラウザ経由での攻撃に悪用されやすいソフトウェアを中心に取り上げています。
  • この日記で取り上げた脆弱性の詳細については関連情報を参照してください。

以上をふまえて、2011年における脆弱性の振り返りの参考にしていただければと思います。

2011年における気になった脆弱性一覧

CVE番号対象ソフトウェアゼロデイ脆弱性の悪用
2月CVE-2010-4476Java Runtime Environment(JRE)--
2月CVE-2010-3970Windows-
2月CVE-2010-3971Internet Explorer
3月CVE-2011-0609Adobe Flash Player/Adobe Reader
4月CVE-2010-3190Visual Studio(MFC)--
4月CVE-2011-0611Adobe Flash Player/Adobe Reader
4月CVE-2011-1717AndroidSkype--
4月CVE-2011-1823Android
5月*CVE-2011-2344Android--
6月CVE-2011-2107Adobe Flash Player
6月CVE-2011-1331一太郎
6月CVE-2011-2100Adobe Reader-
6月CVE-2011-2110Adobe Flash Player
7月CVE-2011-2464BIND--
7月CVE-2011-0226iOS--
7月CVE-2011-0227iOS--
7月*CVE-2010-4832Android--
8月*CVE-2011-3192Apache HTTP Server-
9月*CVE-2011-3389SSL/TLS Protcol--
9月CVE-2011-2444Adobe Flash Player
10月CVE-2011-3975HTC社 Android端末--
10月CVE-2011-3426Safari on iOS--
10月CVE-2011-3224Mac OS X--
10月CVE-2011-3440iOS--
10月CVE-2011-3544Java Runtime Environment(JRE)-
11月*CVE-2011-3402Windows
11月CVE-2011-2013Windows--
11月CVE-2011-3442iOS--
11月CVE-2008-3434iTunes-
11月*CVE-2011-4313BIND--
12月CVE-2011-0291BlackBerry PlayBook tablet--
12月*CVE-2011-4161HP製プリンタ--
12月CVE-2011-2462Adobe Reader

[月]列には、基本的にその脆弱性が修正された月を記入しています。脆弱性が修正された月ではなく、その脆弱性が発見、報告された月を記入する場合は、「●月*」としています。

[CVE番号]列には、その脆弱性のCVE番号を記入しています。

[対象ソフトウェア]列には、その脆弱性の影響を受けるソフトウェアを記入しています。

[ゼロデイ]列には、ゼロデイ攻撃の有無を記述しています。ソフトウェア開発元の情報などで攻撃から脆弱性が発覚した場合には「○」、そうではない場合には「-」を記入しています。

[脆弱性の悪用]列には、第三者によるマルウェア、攻撃などでの脆弱性の悪用有無を記入しています。脆弱性の悪用が確認されている場合には「○」、そうではない場合には「-」を記入しています。[ゼロデイ]列が「○」の場合、自動的にこの列は「○」となっています。

脆弱性の関連情報

CVE-2010-4476:Java Runtime Environment(JRE)
CVE-2010-3970:Windows
CVE-2010-3971:Internet Explorer
CVE-2011-0609:Adobe Flash Player/Adobe Reader
CVE-2010-3190:Visual Studio(MFC)
CVE-2011-0611:Adobe Flash Player/Adobe Reader
CVE-2011-1717:AndroidSkype
CVE-2011-1823:Android
CVE-2011-2344:Android
CVE-2011-2107:Adobe Flash Player
CVE-2011-1331:一太郎
CVE-2011-2100:Adobe Reader
CVE-2011-2110:Adobe Flash Player
CVE-2011-2464:BIND
CVE-2011-0226、CVE-2011-0227:iOS
CVE-2010-4832:Android
CVE-2011-3192:Apache HTTP Server
CVE-2011-3389:SSL/TLS Protocol
CVE-2011-2444:Adobe Flash Player
CVE-2011-3975:HTC社 Android端末
CVE-2011-3426:Safari on iOS
CVE-2011-3224:Mac OS X
CVE-2011-3440:iOS
CVE-2011-3544:Java Runtime Environment(JRE)
CVE-2011-3402:Windows
CVE-2011-2013:Windows
CVE-2011-3442:iOS
CVE-2008-3434:iTunes
CVE-2011-4313:BIND
CVE-2011-0291:BlackBerry PlayBook tablet
CVE-2011-4161:HP製プリンタ
CVE-2011-2462:Adobe Reader

更新履歴

2011年12月12日 23:25頃

CVE-2011-2464 とその関連情報を追記しました(更新前のウェブ魚拓)。@OrangeMorishita さんから情報をいただきました。

トラックバック - http://d.hatena.ne.jp/kaito834/20111211/1323593371