DoS対策の決定版:脆弱性対策通知サービス(2016年3月15日版)

無料メルマガ配信中。是非登録してください。先週は、ヤマハ、IIJ、古河電工でDoSの脆弱性が出てます。まだ対策はでてません。ゼロデイに注意です。


2016年3月15日版

ーーーーーーーーーーーーーーーーーーーーーーーーー

スペクトラム・テクノロジー株式会社が提供するネットワーク機器の

脆弱性情報に関するメルマガです。本情報は、IPA(独立行政法人

情報処理推進機構)の脆弱性対策情報に基づいております。

ゼロデイ対策の決定版です。

ーーーーーーーーーーーーーーーーーーーーーーーーー

先週のトピックス

1.脆弱性発生件数:20件、機器別発生件数:126件

2.危険な案件

(1)Huawei SmartAX MT882 デバイス上で稼動する Windows-based Host Interface Program サービスにおけるサービス運用妨害 (DoS) の脆弱性

http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001673.html

(2)Internet Key Exchange (IKEv1, IKEv2) が DoS 攻撃の踏み台として使用される問題

http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001529.html

(3)Schneider Electric Struxureware Building Operations Automation Server AS および AS-P における任意の OS コマンドを実行される脆弱性

http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001594.html

3.NW以外の危険な案件

(1)Adobe Flash Player および Adobe AIR における任意のコードを実行される脆弱性(関連10件)

http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006961.html

(2)OpenSSL の crypto/dsa/dsa_ameth.c の sa_priv_decode 関数におけるメモリ二重解放の脆弱性(関連4件)

http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001613.html

(3)Google Chrome で使用される Blink におけるサービス運用妨害 (DoS) の脆弱性(関連9件)

http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001621.html

(4)Microsoft Internet Explorer 11 および Microsoft Edge における任意のコードを実行される脆弱性(関連29件)

http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001642.html

3.問合せ先

DoS対策の決定版としてNW機器(ルータ、SW、FW、UTM、無線LAN)の脆弱性対策通知サービスを提供しております。先週のダイジェストを無料のメルマガで配信しておりますので、是非活用ください。ランサムウエア、ゼロデイ対策にもなります。先週は、ヤマハ、IIJ、古河電工などで発生してます。当社は、SI歴25年の専門家が分析・対応し、48時間以内に危険な情報のみを通知します。また、業界初のサービスになります。製品追加に対しては柔軟に対応します

ので是非活用ください。

スペクトラム・テクノロジー株式会社

Url:http://spectrum-tech.co.jp

電話:04-2990-8881

email:sales@spectrum-tech.co.jp

担当:村上

Spectrum Technology

無線の可視化により、快適な無線LAN(WiFi)、M2M環境を提供します。電波診断、セキュリティ診断による現状把握と対策を提供します。自社保有の測定ツールと無線歴35年により無線LANのトラブル対応力No.1を目指します。