ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011 年 1 月 14 日初版公開

1.2010 年 12 月に公開された危険度の高い脆弱性情報

掲載範囲:CVSS により深刻度が危険と指定され、一般的に影響が大きいとされるものを抜粋

(1)Adobe Illustrator に任意のコード実行の脆弱性(CVE-2010-3152)

ニュースリリース Illustrator CS5 用セキュリティアップデート公開(Adobe)
http://www.adobe.com/jp/support/security/bulletins/apsb10-29.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Adobe Illustrator に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより DLL ハイジャック攻撃および任意のコード実行の可能性があります。
影響を受ける製品 Adobe Illustrator CS5 15.0.1 およびそれ以前
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Adobe Illustrator における任意のコードを実行される脆弱性(JVNDB-2010-002550)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002550.html
Vulnerability Summary for CVE-2010-3152(NIST/NVD)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3152

(2)Apple QuickTime に任意のコード実行の脆弱性(CVE-2010-3800)

ニュースリリース QuickTime 7.6.9 のセキュリティコンテンツについて(Apple)
http://support.apple.com/kb/HT4447?viewlocale=ja_JP&locale=ja_JP
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Apple QuickTime に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 不正な PICT ファイルを介して、任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 QuickTime 7.6.9 未満、Apple Mac OS X v10.5.8、Apple Mac OS X Server v10.5.8
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Apple QuickTime における任意のコードを実行される脆弱性(JVNDB-2010-002554)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002554.html
Vulnerability Summary for CVE-2010-3800(NIST/NVD)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3800

(3)Apple QuickTime に任意のコード実行の脆弱性(CVE-2010-3801)

ニュースリリース QuickTime 7.6.9 のセキュリティコンテンツについて(Apple)
http://support.apple.com/kb/HT4447?viewlocale=ja_JP&locale=ja_JP
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Apple QuickTime に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 不正な FlashPix ファイルを介して、任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 QuickTime 7.6.9 未満、Apple Mac OS X v10.5.8、Apple Mac OS X Server v10.5.8
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Apple QuickTime における任意のコードを実行される脆弱性(JVNDB-2010-002555)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002555.html
Vulnerability Summary for CVE-2010-3801(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3801

(4)Apple QuickTime に整数符号エラーの脆弱性(CVE-2010-3802)

ニュースリリース QuickTime 7.6.9 のセキュリティコンテンツについて(Apple)
http://support.apple.com/kb/HT4447?viewlocale=ja_JP&locale=ja_JP
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Apple QuickTime に整数符号エラーの脆弱性が存在します。これにより、悪意のあるユーザにより 不正な QuickTime Virtual Reality (QTVR) ムービーのパノラマアトムを介して、任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 QuickTime 7.6.9 未満、Apple Mac OS X v10.5.8、Apple Mac OS X Server v10.5.8
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Apple QuickTime における整数符号エラーの脆弱性(JVNDB-2010-002556)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002556.html
Vulnerability Summary for CVE-2010-3802(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3802

(5)Windows 上で稼働する Apple QuickTime にヒープベースのバッファオーバーフローの脆弱性(CVE-2010-1508)

ニュースリリース QuickTime 7.6.9 のセキュリティコンテンツについて(Apple)
http://support.apple.com/kb/HT4447?viewlocale=ja_JP&locale=ja_JP
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Windows 上で稼働する Apple QuickTime にヒープベースのバッファオーバーフローの脆弱性が存在します。これにより、悪意のあるユーザにより 不正なトラックヘッダ (tkhd) のアトムを介して、任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 QuickTime 7.6.9 未満
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Windows 上で稼働する Apple QuickTime におけるヒープベースのバッファオーバーフローの脆弱性(JVNDB-2010-002557)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002557.html
Vulnerability Summary for CVE-2010-1508(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1508

(6)Apple QuickTime に整数オーバーフローの脆弱性(CVE-2010-4009)

ニュースリリース QuickTime 7.6.9 のセキュリティコンテンツについて(Apple)
http://support.apple.com/kb/HT4447?viewlocale=ja_JP&locale=ja_JP
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Apple QuickTime に整数オーバーフローの脆弱性が存在します。これにより、悪意のあるユーザにより 不正なムービーファイルを介して、任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 QuickTime 7.6.9 未満、Apple Mac OS X v10.5.8、Apple Mac OS X Server v10.5.8
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Apple QuickTime における整数オーバーフローの脆弱性(JVNDB-2010-002559)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002559.html
Vulnerability Summary for CVE-2010-4009(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4009

(7)複数の VMware 製品の VMnc メディアコーデック内にあるフレーム復元機能に任意のコード実行の脆弱性(CVE-2010-4294)

ニュースリリース VMSA-2010-0018(VMware)
http://www.vmware.com/security/advisories/VMSA-2010-0018.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 複数の VMware 製品の VMnc メディアコーデック内にあるフレーム復元機能に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 不正なビデオファイルを介して、任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 VMware Movie Decoder、VMware Player 3.x、VMware Player 2.5.x、VMware Server 2.x、VMware Workstation 7.x、VMware Workstation 6.5.x
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の VMware 製品の VMnc メディアコーデック内にあるフレーム復元機能における任意のコードを実行される脆弱性(JVNDB-2010-002560)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002560.html
Vulnerability Summary for CVE-2010-4294(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4294

(8)複数の VMware 製品の vmware-mount に権限昇格の脆弱性(CVE-2010-4294)

ニュースリリース VMSA-2010-0018(VMware)
http://www.vmware.com/security/advisories/VMSA-2010-0018.html
CVSS による深刻度 7.2 (危険) [ NVD値 ]
概要 複数の VMware 製品の vmware-mount に権限昇格の脆弱性が存在します。これにより、悪意のあるユーザにより 権限を取得される可能性があります。
影響を受ける製品 VMware Fusion 3.1.x、VMware Player 3.1.x、VMware Server 2.0.2、VMware Workstation 7.x
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の VMware 製品の vmware-mount における権限昇格の脆弱性(JVNDB-2010-002562)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002562.html
Vulnerability Summary for CVE-2010-4296(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4296

(9)複数の VMware 製品の VMware-Tools アップデート機能に権限昇格の脆弱性(CVE-2010-4297)

ニュースリリース VMSA-2010-0018(VMware)
http://www.vmware.com/security/advisories/VMSA-2010-0018.html
CVSS による深刻度 7.2 (危険) [ NVD値 ]
概要 複数の VMware 製品の VMware-Tools アップデート機能に権限昇格の脆弱性が存在します。これにより、悪意のあるユーザにより ゲスト OS 上の権限を取得される可能性があります。
影響を受ける製品 VMware ESX 3.5、4.0、4.1、VMware ESXi 3.5、4.0、VMware Fusion 2.x、3.1.x、VMware Player 2.5.x、3.1.x、 VMware Server 2.0.2、VMware Workstation 6.5.x、7.x
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の VMware 製品の VMware-Tools アップデート機能における権限昇格の脆弱性(JVNDB-2010-002563)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002563.html
Vulnerability Summary for CVE-2010-4297(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4297

(10)複数の Mozilla 製品のブラウザエンジンに任意のコード実行の脆弱性(CVE-2010-3776)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-74(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-74.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 複数の Mozilla 製品のブラウザエンジンに任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Thunderbird 3.1.7 未満、3.0.11 未満、Asianux Server 3 for x86、3 for x86-64、 MIRACLE LINUX V3.0、V3.0 for x86-64、V4.0、V4.0 for x86-64、RHEL Optional Productivity Applications (v.5 server)、Red Hat Desktop (v.4)、 Red Hat Enterprise Linux AS (v.4)、Linux AS (v.4.8.z)、Linux Desktop (v. 6)、Linux Desktop (v.5 client)、Linux ES (v.4)、Linux ES (v.4.8.z)、 Linux HPC Node (v. 6)、Linux Server (v. 6)、Linux Workstation (v. 6)、Linux WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性(JVNDB-2010-002567)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002567.html
Vulnerability Summary for CVE-2010-3776(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3776

(11)複数の Mozilla 製品に任意のコード実行の脆弱性(CVE-2010-3777)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-74(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-74.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 複数の Mozilla 製品に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Thunderbird 3.1.7 未満、3.0.11 未満、Asianux Server 3 for x86、3 for x86-64、 MIRACLE LINUX V4.0、V4.0 for x86-64、Red Hat Desktop (v.4)、Red Hat Enterprise Linux (v.5 server) Linux AS (v.4)、Linux AS (v.4.8.z)、 Linux Desktop (v. 6)、Linux Desktop (v.5 client)、Linux ES (v.4)、Linux ES (v.4.8.z)、Linux HPC Node (v. 6)、Linux Server (v. 6)、 Linux Workstation (v. 6)、Linux WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の Mozilla 製品における任意のコードを実行される脆弱性(JVNDB-2010-002568)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002568.html
Vulnerability Summary for CVE-2010-3777(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3777

(12)複数の Mozilla 製品に任意のコード実行の脆弱性(CVE-2010-3778)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-74(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-74.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 複数の Mozilla 製品に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 任意のコード実行および DoS 攻撃の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Thunderbird 3.1.7 未満、Thunderbird 3.0.11 未満
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の Mozilla 製品における任意のコードを実行される脆弱性(JVNDB-2010-002569)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002569.html
Vulnerability Summary for CVE-2010-3778(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3778

(13)Windows 上で稼働する複数の Mozilla 製品に任意のコード実行の脆弱性(CVE-2010-3769)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-75(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-75.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Windows 上で稼働する複数の Mozilla 製品に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 不正な document.write の呼び出しを介し、任意のコード実行の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Thunderbird 3.1.7 未満、Thunderbird 3.0.11 未満
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Windows 上で稼働する複数の Mozilla 製品における任意のコードを実行される脆弱性(JVNDB-2010-002570)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002570.html
Vulnerability Summary for CVE-2010-3769(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3769

(14)複数の Mozilla 製品に任意のコード実行の脆弱性(CVE-2010-3768)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-78(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-78.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 複数の Mozilla 製品に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 任意のコード実行の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Thunderbird 3.1.7 未満、Thunderbird 3.0.11 未満、 Asianux Server 3 for x86、Server 3 for x86-64 、MIRACLE LINUX V4.0、V4.0 for x86-64、Red Hat Desktop (v.4)、 Enterprise Linux (v.5 server)、Enterprise Linux AS (v.4)、(v.4.8.z)、HPC Node (v. 6)、Server (v. 6)、Workstation (v. 6)、 WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 複数の Mozilla 製品における任意のコードを実行される脆弱性(JVNDB-2010-002571)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002571.html
Vulnerability Summary for CVE-2010-3768(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3768

(15)Mozilla Firefox および SeaMonkey に任意のコード実行の脆弱性(CVE-2010-3772)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-77(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-77.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Mozilla Firefox および SeaMonkey に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 任意のコード実行の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Asianux Server 3 for x86、Server 3 for x86-64 、 MIRACLE LINUX V3.0、V3.0 for x86-64、V4.0、V4.0 for x86-64、RHEL Optional Productivity Applications (v.5 server)、 Red Hat Desktop (v.4)、Enterprise Linux (v.5 server)、Enterprise Linux AS (v.4)、(v.4.8.z)、HPC Node (v. 6)、Server (v. 6)、 Workstation (v. 6)、WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Mozilla Firefox および SeaMonkey における任意のコードを実行される脆弱性(JVNDB-2010-002573)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002573.html
Vulnerability Summary for CVE-2010-3772(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3772

(16)Mozilla Firefox および SeaMonkey に複数の脆弱性(CVE-2010-3775)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-79(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-79.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Mozilla Firefox および SeaMonkey に複数の脆弱性が存在します。これにより、悪意のあるユーザにより プロセス開始、任意のローカルファイルを読み込み、あるいはネットワーク接続を確立される可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Asianux Server 3 for x86、Server 3 for x86-64 、 MIRACLE LINUX V3.0、V3.0 for x86-64、V4.0、V4.0 for x86-64、Red Hat Desktop (v.4)、Enterprise Linux (v.5 server)、 Enterprise Linux AS (v.4)、(v.4.8.z)、Desktop (v. 6) 、(v.5 client) 、Linux ES (v.4) 、Linux ES (v.4.8.z) 、 HPC Node (v. 6)、Server (v. 6)、Workstation (v. 6)、WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Mozilla Firefox および SeaMonkey における複数の脆弱性(JVNDB-2010-002574)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002574.html
Vulnerability Summary for CVE-2010-3775(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3775

(17)Mozilla Firefox および SeaMonkey に任意のコード実行の脆弱性(CVE-2010-3766)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-80(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-80.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Mozilla Firefox および SeaMonkey に任意のコード実行の脆弱性が存在します。これにより、悪意のあるユーザにより 任意のコード実行の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Asianux Server 3 for x86、Server 3 for x86-64 、 MIRACLE LINUX V4.0、V4.0 for x86-64、Red Hat Desktop (v.4)、Enterprise Linux (v.5 server)、 Enterprise Linux AS (v.4)、(v.4.8.z)、Desktop (v. 6) 、(v.5 client) 、Linux ES (v.4) 、Linux ES (v.4.8.z) 、 HPC Node (v. 6)、Server (v. 6)、Workstation (v. 6)、WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Mozilla Firefox および SeaMonkey における任意のコードを実行される脆弱性(JVNDB-2010-002575)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002575.html
Vulnerability Summary for CVE-2010-3766(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3766

(18)Mozilla Firefox および SeaMonkey の NewIdArray 関数に整数オーバーフローの脆弱性(CVE-2010-3767)

ニュースリリース Mozilla Foundation セキュリティアドバイザリ 2010-81(Mozilla)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-81.html
CVSS による深刻度 9.3 (危険) [ NVD値 ]
概要 Mozilla Firefox および SeaMonkey の NewIdArray 関数に整数オーバーフローの脆弱性が存在します。これにより、悪意のあるユーザにより 多くの要素を持った JavaScript の配列を介して、任意のコード実行の可能性があります。
影響を受ける製品 Mozilla Firefox 3.6.13 未満、3.5.16 未満、SeaMonkey 2.0.11 未満、Asianux Server 3 for x86、Server 3 for x86-64 、 MIRACLE LINUX V3.0、V3.0 for x86-64、V4.0、V4.0 for x86-64、RHEL Optional Productivity Applications (v.5 server)、 Red Hat Desktop (v.4)、Enterprise Linux (v.5 server)、Enterprise Linux AS (v.4)、(v.4.8.z)、Desktop (v. 6) 、 (v.5 client) 、Linux ES (v.4) 、Linux ES (v.4.8.z) 、HPC Node (v. 6)、Server (v. 6)、Workstation (v. 6)、 WS (v.4)、RHEL Desktop Workstation (v.5 client)
対策 ベンダより提供されている最新バージョンへのアップデートを推奨します
参考情報 Mozilla Firefox および SeaMonkey の NewIdArray 関数における整数オーバーフローの脆弱性(JVNDB-2010-002576)
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002576.html
Vulnerability Summary for CVE-2010-3767(NIST/NVD)
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3767

2.CVSSによる深刻度とは

本レポートにて設定されている値は、共通脆弱性評価システムである CVSS を用いて評価されております。
CVSS による深刻度(JVN iPedia)
http://jvndb.jvn.jp/nav/jvndbhelp.html#jvndb3

CVSS でぜい弱性を評価してみよう(ITpro)
http://itpro.nikkeibp.co.jp/article/COLUMN/20070808/279327/

National Vulnerability Database(NVD)
http://nvd.nist.gov/home.cfm

3. 脆弱性を悪用した攻撃に犯されてしまうと・・

 上記脆弱性を悪用した攻撃やその他マルウェアに感染してしまうと、お使いの PC を乗っ取られたり金銭を要求する詐欺行為の被害に遭う恐れがあります。 また、昨今のサイバー攻撃の被害は企業レベルに及ぶ場合もあり、その被害金額や対処に必要な工数が膨大になったり、訴訟問題になる事例も確認されております。 業務やご家庭で PC をご利用されている以上、最低限のレベルでのセキュリティ対策は必須と言っても過言ではありません。 まずはご使用の PC のセキュリティ状況をチェックし、各ベンダ提供のセキュリティパッチの適用、ウイルス対策ソフトのインストール等ご対応をお願い致します。
 更なるサイバー犯罪の脅威の対策をお望みの方は、弊社がご提供させていただいているセキュリティソリューション「SHIELD」や、弊社も推奨させていただいている、 最新ウイルスの駆除に特化した従来のパターンファイルでの駆除に依存しない次世代セキュリティソリューション「yarai」をお勧め致します。

  • * ウイルス対策製品は企業ごと多種多様の性能を備えております。詳しくは各ベンダのサイト等をご参照下さい。
  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。