<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:blogChannel="http://backend.userland.com/blogChannelModule" >
  <channel>
  <title>いろいろやってみたい</title>
  <link>http://iroiroshow.blog.shinobi.jp/</link>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://iroiroshow.blog.shinobi.jp/RSS/" />
  <description>個人の備忘録とかも兼ねて、セキュリティのこととか書けたらいいなって思ってます。あと、和訳した文章については勝手にやってるものなので転載とかはいいですが、クレームはやめてくださいね。</description>
  <lastBuildDate>Sat, 08 Jun 2013 04:05:35 GMT</lastBuildDate>
  <language>ja</language>
  <copyright>© Ninja Tools Inc.</copyright>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" />

    <item>
    <title>[US-CERT] VU#673343</title>
    <description>
    <![CDATA[<span style="font-size:x-large;"><b>Vulnerability Note VU#673343<br />
Parallels Plesk Panel phppath/php vulnerability</b></span><br />
Original Release date: 07 6月 2013 | Last revised: 07 6月 2013<br />
<br />
<b>概要</b><br />
<br />
Linux プラットフォーム上の Parallels Plesk Panel versions 9.0 - 9.2.3 には、リモートコード実行の脆弱性が存在します。<br />
<br />
<b>説明</b><br />
<br />
Linux プラットフォーム上の Parallels Plesk Panel versions 9.0 - 9.2.3 は、<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1823" target="_blank">CVE-2012-1823</a> と Plesk phppath スクリプトエイリアスの使用法の組み合わせで悪用される可能性があります。この脆弱性は実際に悪用されていることが報告されています。<br />
<br />
<b>影響</b><br />
<br />
認証されていないリモートの攻撃者が、Web サーバユーザのコンテキスト下で任意のコードを実行する可能性があります。<br />
<br />
<b>対策</b><br />
<br />
<b><i>アップデートを適用してください</i></b><br />
<br />
Parallels Plesk Panel 9.0 - 9.2.3 は、<a href="http://www.parallels.com/jp/products/plesk/lifecycle" target="_blank">サポート終了</a>から3年以上経過しています。ユーザは最新版のバージョン 9.5.4 以降へアップグレードすべきです。Parallels は、影響を緩和する回避策として、<a href="http://kb.parallels.com/116241" target="_blank">Knowledge base article 116241</a> を提供する予定です。<br />
<br />
アップグレードできない場合は、以下の回避策の適用を検討してください。<br />
<br />
<b><i>PHP をアップデートしてください</i></b><br />
<br />
CVE-2012-1823 に対処したバージョンの <a href="http://www.php.net/archive/2012.php#id2012-05-03-1" target="_blank">PHP</a> にアップデートしてください。<br />
<br />
<b><i>アクセスを制限してください</i></b><br />
<br />
信頼されていないネットワークからは、Plesk Panel への接続を許可しないでください。<br />
<br />
<b>Vendor Information (Learn More)</b><br />
Vendor	Status	Date Notified	Date Updated<br />
Parallels Holdings Ltd	Affected	06 Jun 2013	07 Jun 2013<br />
<br />
If you are a vendor and your product is affected, let us know.<br />
<br />
<b>CVSS Metrics (Learn More)</b><br />
Group	Score	Vector<br />
Base	7.5	AV:N/AC:L/Au:N/C:P/I:P/A:P<br />
Temporal	6.5	E:H/RL:OF/RC:C<br />
Environmental	4.9	CDP:ND/TD:M/CR:ND/IR:ND/AR:ND<br />
<br />
<b>References</b><br />
http://kb.parallels.com/116241<br />
http://kb.parallels.com/en/113818<br />
http://www.parallels.com/products/plesk/lifecycle<br />
http://seclists.org/fulldisclosure/2013/Jun/21<br />
http://blogs.cisco.com/security/plesk-0-day-targets-web-servers/<br />
http://kb.parallels.com/en/113814<br />
http://www.php.net/archive/2012.php#id2012-05-03-1<br />
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1823<br />
<br />
<b>Credit</b><br />
<br />
Kingcope published an exploit for this vulnerability to the Full Disclosure mailing list.<br />
This document was written by Jared Allar.<br />
<br />
<b>Other Information</b><br />
<br />
CVE IDs: CVE-2012-1823<br />
Date Public: 05 6月 2013<br />
Date First Published: 07 6月 2013<br />
Date Last Updated: 07 6月 2013<br />
Document Revision: 15<br />
<br />
<b>Feedback</b><br />
<br />
If you have feedback, comments, or additional information about this vulnerability, please send us email.]]>
    </description>
    <category>[US-CERT] Vulnerability Note</category>
    <link>http://iroiroshow.blog.shinobi.jp/-us-cert-%20vulnerability%20note/vu-673343</link>
    <pubDate>Sat, 08 Jun 2013 04:05:35 GMT</pubDate>
    <guid isPermaLink="false">iroiroshow.blog.shinobi.jp://entry/6</guid>
  </item>
    <item>
    <title>[US-CERT] TA13-141A</title>
    <description>
    <![CDATA[原文は<a href="http://www.us-cert.gov/ncas/alerts/TA13-141A" target="_blank">こちら</a><br />
<br />
<span style="font-size:x-large;"><b>Alert (TA13-141A)<br />
Washington, DC Radio Station Web Site Compromises</b></span><br />
Original release date: May 20, 2013 | Last revised: May 22, 2013<br />
<br />
<b>影響を受けるシステム</b><br />
<br />
Microsoft Windows システム上で動作する Adobe Reader、Acrobat または Oracle Java<br />
<br />
<b>概要</b><br />
<br />
US-CERT は2013年5月16日、both www.federalnewsradio.com および www.wtop.com の両サイトで Internet Explorer のユーザをエクスプロイトキットへリダイレクトするよう改ざんされているとの通報を受けました。US-CERT の解析では、2013年5月17日の時点で、これらのサイトには悪意あるコードが存在していないことを確認しています。<br />
<br />
<b>説明</b><br />
<br />
侵害された Web サイトは、隠された iframe を挿入されることで、ユーザにダイナミック DNS ホスト上の JavaScript コードを参照させるよう改ざんされていました。この参照先のサイトから返されたファイルは、Fiesta Exploit Kit のものであることが特定されています。このエクスプロイトキットは、以下のような既知の脆弱性のひとつを悪用することで、実行形式ファイルのダウンロードを試みます。<br />
<br />
　・<a href="http://www.adobe.com/support/security/bulletins/apsb09-04.html" target="_blank">CVE-2009-0927: Stack-based buffer overflow in Adobe Reader and Adobe Acrobat</a><br />
　・<a href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" target="_blank">CVE-2010-0188: Unspecified vulnerability in Adobe Reader and Acrobat</a><br />
　・<a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html" target="_blank">CVE-2013-0422: Multiple vulnerabilities in Oracle Java 7 before Update 11</a><br />
<br />
脆弱なバージョンの Adobe Reader、Acrobat または Oracle Java を使用しているシステムでアクセスすることで侵害されます。<br />
<br />
<b>影響</b><br />
<br />
リダイレクトに成功すると、このエクスプロイトキットは　ZeroAccess Trojan の亜種を送信し、実行します。<a href="http://www.invincea.com/2013/05/k-i-a-wtop-com-fednewsradio-and-tech-blogger-john-dvorak-blog-site-hijacked-exploits-java-and-adobe-to-distribute-fake-av-2/" target="_blank">オープンソースの報告</a>によれば、このマルウェアは FakeAV/Kazy マルウェアをダウンロードし、インストールします。<br />
ZeroAccess Trojan は、二つのハードコードされたコマンドアンドコントロールアドレス（194.165.17.3 および 209.68.32.176）のひとつへの誘導を試みます。この誘導では、User-Agent に Opera/10 の設定された HTTP GET リクエストが発生します。<br />
誘導後、このマルウェアは細工された Microsoft Cabinet ファイルをダウンロードし、16464/udp ポートを使用してピアツーピアネットワークに接続します。この Cabinet ファイルは、いくつかの IP アドレスのリストと偽の Flash インストーラを含んでいます。<br />
<br />
<b>対策</b><br />
<br />
<b><i>アップデートを適用してください</i></b><br />
<br />
この問題に関連する脆弱性を修正するアップデートされたソフトウェアは以前から利用可能です。これらの脆弱性は攻撃者によく悪用されるため、ソフトウェアを最新版にアップデートすることが必要不可欠です<br />
<br />
　・Adobe は、Adobe Security Bulletins <a href="https://www.adobe.com/support/security/bulletins/apsb09-04.html" target="_blank">APSB09-04</a> および <a href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" target="_blank">APSB10-07</a> のそれぞれで Adobe Reader<br />
　　および Acrobat の脆弱性（<a href="http://www.adobe.com/support/security/bulletins/apsb09-04.html" target="_blank">CVE-2009-0927</a> および <a href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" target="_blank">CVE-2010-0188</a>）を修正するアップデートを<br />
　　提供しています。<br />
<br />
　・Oracle は、Java の脆弱性を修正する <a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html" target="_blank">Oracle Security Alert for CVE-2013-0422</a> を<br />
　　リリースしています。<br />
<br />
さらなる脆弱性に対する防御のために、最新版の Adobe Reader、Acrobat および Oracle Java をインストールしてください。この記事の公開時点において、Adobe Reader および Acrobat の最新版のセキュリティアップデートは　Adobe Security Bulletin <a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html" target="_blank">APSB13-15</a> より、Java の最新版である Java 7 Update 21 は<a href="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" target="_blank"> Oracle Java SE Critical Patch Update Advisory - April 2013</a> より参照可能です<br />
<br />
<b><i>感染したシステムを特定してください</i></b><br />
<br />
感染したシステムからの潜在的な動作を特定するために、以下の IP アドレス宛のアクティビティを監視してください。<br />
<br />
　・194.165.17.3<br />
　・209.68.32.176<br />
<br />
<b>参考情報</b><br />
<br />
　・<a href="http://wtop.com/41/3319697/WTOP-and-Federal-News-Radio-Websites-Back-After-Cyber-Attack/" target="_blank">WTOP and Federal News Radio Websites Back After Cyber Attack</a><br />
　・<a href="http://www.invincea.com/2013/05/k-i-a-wtop-com-fednewsradio-and-tech-blogger-john-dvorak-blog-site-hijacked-exploits-java-and-adobe-to-distribute-fake-av-2/" target="_blank">K.I.A. - WTOP.com, FedNewsRadio and Tech Blogger John Dvorak Blog Site Hijacked - Exploits Java and Adobe to Distribute Fake A/V</a><br />
　・<a href="https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-0927" target="_blank">Stack-based buffer overflow in Adobe Reader and Adobe Acrobat</a><br />
　・<a href="https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0188" target="_blank">Unspecified vulnerability in Adobe Reader and Acrobat</a><br />
　・<a href="http://www.adobe.com/support/security/bulletins/apsb09-04.html" target="_blank">Adobe Security Bulletin APSB09-04</a><br />
　・<a href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" target="_blank">Adobe Security Bulletin APSB10-07</a><br />
　・<a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html" target="_blank">Adobe Security Bulletin APSB13-15</a><br />
　・<a href="https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-0422" target="_blank">Multiple vulnerabilities in Oracle Java 7 before Update 11</a><br />
　・<a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html" target="_blank">Oracle Security Alert for CVE-2013-0422</a><br />
　・<a href="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" target="_blank">Oracle Java SE Critical Patch Update Advisory - April 2013</a><br />
<br />
<b>Revisions</b><br />
<br />
Initial release<br />
Updated Solution section<br />
]]>
    </description>
    <category>[US-CERT] Alert</category>
    <link>http://iroiroshow.blog.shinobi.jp/-us-cert-%20alert/ta13-141a</link>
    <pubDate>Sat, 25 May 2013 06:16:49 GMT</pubDate>
    <guid isPermaLink="false">iroiroshow.blog.shinobi.jp://entry/5</guid>
  </item>
    <item>
    <title>[US-CERT] VU#774103</title>
    <description>
    <![CDATA[原文は<a href="http://www.kb.cert.org/vuls/id/774103" target="_blank">こちら</a><br />
<br />
<span style="font-size:x-large;"><b>Vulnerability Note VU#774103<br />
Linux kernel perf_swevent_enabled array out-of-bound access privilege escalation vulnerability</b></span><br />
Original Release date: 17 5月 2013 | Last revised: 17 5月 2013<br />
<br />
<b>Overview</b><br />
<br />
Linuxカーネルの Performance Events 実装に配列の境界超過の脆弱性が存在します。ローカルの非特権ユーザはこの脆弱性を悪用することで権限を昇格する可能性があります。<br />
<br />
<b>Description</b><br />
<br />
Linuxカーネルの Performance Events 実装に配列の境界超過の脆弱性が存在します。ローカルの非特権ユーザはこの脆弱性を悪用することで権限を昇格する可能性があります。<a href="https://bugzilla.redhat.com/show_bug.cgi?id=962792" target="_blank">Red Hat のバグレポート</a>では、この脆弱性の更なる解析結果が記載されています。いくつかの Linuxディストリビューションに対して有効なエクスプロイトが公開されています。<br />
<br />
<b>Impact</b><br />
<br />
ローカルの認証されているユーザは、昇格した権限を得るためにこの脆弱性を悪用する可能性があります。<br />
<br />
<b>Solution</b><br />
<br />
<i>アップデートを適用してください。</i><br />
<br />
<a href="https://rhn.redhat.com/errata/RHSA-2013-0830.html" target="_blank">Red Hat</a>、<a href="http://www.debian.org/security/2013/dsa-2669" target="_blank">Debian</a>、<a href="http://lists.centos.org/pipermail/centos-announce/2013-May/019733.html" target="_blank">CentOS</a> および <a href="http://people.canonical.com/~ubuntu-security/cve/2013/CVE-2013-2094.html" target="_blank">Ubuntu</a> はパッチをリリースしています。ユーザは、これらの Linuxディストリビューションのアップデートプロセスより、パッチを取得してください。<br />
<br />
<i>影響を受けるディストリビューション</i><br />
<br />
・Red Hat Enterprise Linux 6 & Red Hat Enterprise MRG 2<br />
・CentOS 6<br />
・Debian 7.0 (Wheezy)<br />
・Ubuntu 12.04 LTS, 12.10, 13.04<br />
<br />
その他のディストリビューションも影響を受ける可能性がありますが、現時点では確認できていません。<br />
<br />
アップグレードできない場合には、以下の回避策を検討してください。<br />
<br />
Red Hat は、<a href="https://access.redhat.com/site/solutions/373743" target="_blank">Red Hat Knowledge Solution 373743</a> で回避策を提供しています。<br />
<br />
<b>Vendor Information (Learn More)</b><br />
--------------------------------------------<br />
Vendor	Status	Date Notified	Date Updated<br />
--------------------------------------------<br />
CentOS	Affected	-	17 May 2013<br />
Debian GNU/Linux	Affected	-	17 May 2013<br />
Red Hat, Inc.	Affected	-	17 May 2013<br />
Ubuntu	Affected	-	17 May 2013<br />
Fedora Project	Unknown	-	17 May 2013<br />
Slackware Linux Inc.	Unknown	-	17 May 2013<br />
SUSE Linux	Unknown	-	17 May 2013<br />
--------------------------------------------<br />
<br />
If you are a vendor and your product is affected, let us know.<br />
<br />
<b>CVSS Metrics (Learn More)</b><br />
--------------------------------------------<br />
Group	Score	Vector<br />
--------------------------------------------<br />
Base	6.8	AV:L/AC:L/Au:S/C:C/I:C/A:C<br />
Temporal	5.9	E:ND/RL:OF/RC:C<br />
Environmental	4.4	CDP:ND/TD:M/CR:ND/IR:ND/AR:ND<br />
--------------------------------------------<br />
<br />
<b>References</b><br />
・https://rhn.redhat.com/errata/RHSA-2013-0830.html<br />
・http://www.debian.org/security/2013/dsa-2669<br />
・http://www.ubuntu.com/usn/usn-1825-1/<br />
・http://www.ubuntu.com/usn/usn-1826-1/<br />
・http://www.ubuntu.com/usn/usn-1827-1/<br />
・http://www.ubuntu.com/usn/usn-1828-1/<br />
・http://lists.centos.org/pipermail/centos-announce/2013-May/019729.html<br />
・http://lists.centos.org/pipermail/centos-announce/2013-May/019733.html<br />
・https://bugzilla.redhat.com/show_bug.cgi?id=962792<br />
・https://bugzilla.redhat.com/show_bug.cgi?id=962792#c16<br />
・https://bugzilla.redhat.com/show_bug.cgi?id=962799<br />
・http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=b0a873ebbf87bf38bf70b5e39a7cadc96099fa13<br />
・http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/kernel/events/core.c?id=8176cced706b5e5d15887584150764894e94e02f<br />
・http://packetstormsecurity.com/files/121616/semtex.c<br />
・http://lkml.indiana.edu/hypermail/linux/kernel/1304.1/03652.html<br />
・http://www.reddit.com/r/netsec/comments/1eb9iw/sdfucksheeporgs_semtexc_local_linux_root_exploit/c9ykrck<br />
<br />
<b>Credit</b><br />
<br />
Tommi Rantala discovered this vulnerability.<br />
This document was written by Jared Allar.<br />
<br />
<b>Other Information</b><br />
<br />
CVE IDs: CVE-2013-2094<br />
Date Public: 14 5月 2013<br />
Date First Published: 17 5月 2013<br />
Date Last Updated: 17 5月 2013<br />
Document Revision: 26<br />
<br />
<b>Feedback</b><br />
<br />
If you have feedback, comments, or additional information about this vulnerability, please send us email.]]>
    </description>
    <category>[US-CERT] Vulnerability Note</category>
    <link>http://iroiroshow.blog.shinobi.jp/-us-cert-%20vulnerability%20note/vu-774103</link>
    <pubDate>Sat, 18 May 2013 09:03:18 GMT</pubDate>
    <guid isPermaLink="false">iroiroshow.blog.shinobi.jp://entry/4</guid>
  </item>
    <item>
    <title>[US-CERT] TA13-134A</title>
    <description>
    <![CDATA[原文は<a href="http://www.us-cert.gov/ncas/alerts/TA13-134A" target="_blank">こちら</a><br />
<br />
<span style="font-size:x-large;"><b>Alert (TA13-134A)<br />
Microsoft Updates for Multiple Vulnerabilities</b></span><br />
<br />
<b>Systems Affected</b><br />
・Microsoft Windows<br />
・Internet Explorer<br />
・Microsoft .NET Framework<br />
・Microsoft Lync<br />
・Microsoft Office<br />
・Microsoft Windows Essentials<br />
<br />
<b>Overview</b><br />
Micirosoft ソフトウェア製品には、複数の脆弱性が存在します。Microsoft はこれらの脆弱性を修正するアップデートをリリースしています。<br />
<br />
<b>Description</b><br />
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-may" target="_blank">Microsoft Security Bulletin Summary for May 2013</a> は、Microsoft ソフトウェアに存在する複数の脆弱性について説明しています。Microsoft は、これらの脆弱性を修正するアップデートをリリースしています。<br />
<br />
<b>Impact</b><br />
認証されていないリモートの攻撃者は、任意のコード実行、サービス妨害、またはファイルやシステムへ不正にアクセスする可能性があります。<br />
<br />
<b>Solution</b><br />
<br />
<i><b>Apply Updates</b></i><br />
Microsoft は、<a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-may" target="_blank">Microsoft Security Bulletin Summary for May 2013</a> でこれらの脆弱性を修正するアップデートを提供しています。この Security Bulletin では、アップデートに関連する既知の問題についても説明されています。管理者は、これらの問題に注意するとともに、潜在的な悪影響について十分にテストすることが推奨されます。管理者はまた、<a href="http://technet.microsoft.com/en-us/windowsserver/bb332157.aspx" target="_blank">Windows Server Update Service</a> (WSUS) のような自動アップデート配布システムの利用を検討してください。Home (エディション)のユーザは<a href="http://windows.microsoft.com/en-us/windows-vista/Turn-automatic-updating-on-or-off" target="_blank">自動アップデート</a>を有効にする事が推奨されます。<br />
<br />
<b>References</b><br />
Microsoft Security Bulletin Summary for May 2013<br />
Windows Server Update Services<br />
Turn automatic updating on or off<br />
<br />
<b>Revisions</b><br />
Initial Release 5/14/2013]]>
    </description>
    <category>[US-CERT] Alert</category>
    <link>http://iroiroshow.blog.shinobi.jp/-us-cert-%20alert/ta13-134a</link>
    <pubDate>Sat, 18 May 2013 04:46:29 GMT</pubDate>
    <guid isPermaLink="false">iroiroshow.blog.shinobi.jp://entry/3</guid>
  </item>
    <item>
    <title>[US-CERT] VU#237655</title>
    <description>
    <![CDATA[原文は<a href="http://www.kb.cert.org/vuls/id/237655" target="_blank"><u>こちら</u></a><br />
<br />
<br />
<span style="font-size:x-large;"><b>Microsoft Internet Explorer 8 CGenericElement object use-after-free vulnerability</b></span><br />
<br />
<b>Overview</b><br />
Microsoft Internet Explorer 8には、CGenericElementオブジェクトに解放後使用の脆弱性が存在し、すでに悪用が確認されています。<br />
<br />
<b>Description</b><br />
<a href="http://technet.microsoft.com/en-us/security/advisory/2847140" target="_blank">Microsoft Security Advisory 2847140</a> states:<br />
Internet Explorer 6、Internet Explorer 7、Internet Explorer 9 および Internet Explorer 10 は、この脆弱性の影響を受けません。<br />
<br />
これはリモートコード実行の脆弱性です。この脆弱性は、Internet Explorer が削除済みまたは適切に配置されていないメモリオブジェクトへアクセスする方法に起因します。この脆弱性は、現在 Internet Explorer を実行しているユーザのコンテキストにおいて、攻撃者が任意のコードを実行することを可能にするメモリ破損を引き起こす可能性があります。攻撃者はこの Internet Explorer の脆弱性を悪用するために特別な細工を施した Webサイトをホストし、ユーザをこの Webサイトへアクセスするよう誘導します。<br />
詳細は <a href="http://technet.microsoft.com/en-us/security/advisory/2847140" target="_blank">Microsoft のアドバイザリ</a>で確認してください。なお、この脆弱性を利用する Metasploitモジュールがリリースされています。<br />
<br />
<b>Impact</b><br />
認証されていないリモートの攻撃者は、Internet Explorer 8 を実行しているユーザのコンテキストで任意のコードを実行する可能性があります。<br />
<br />
<b>Solution</b><br />
現在、この問題を根本的に解消するソリューションはありません。以下の回避策を検討してください。<br />
<br />
　<b><i>Apply a Microsoft "Fix It"</i></b><br />
<br />
Microsoft は、この脆弱性のために <a href="http://blogs.technet.com/b/srd/archive/2013/05/08/microsoft-quot-fix-it-quot-available-to-mitigate-internet-explorer-8-vulnerability.aspx" target="_blank">Microsoft "Fix It" ソリューション</a>を提供しています。この "Fix It" ソリューションは、IE がロードする mshtml.dll  のランタイムに小さな変更を加えるために、Windows Application Compatibility Toolkit を使用します。<br />
<br />
　<b><i>Use the Microsoft Enhanced Mitigation Experience Toolkit</i></b><br />
<br />
この脆弱性の悪用を防ぐために、<a href="http://support.microsoft.com/kb/2458544" target="_blank">Microsoft Enhanced Mitigation Experience Toolkit (EMET)</a> を使用することができます。CERT/CC は、Windows 7 上で EMET 3.0 をセットアップする<a href="http://www.youtube.com/watch?v=28_LUs_g0u4" target="_blank">チュートリアルビデオ</a>を作製しています。Windows XP および Windows Server 2003 などのプラットフォームでは ASLR をサポートしていないため、現行の Windows プラットフォームと同程度の保護は得られないことに注意してください。また、ベータ版<a href="http://www.microsoft.com/en-us/download/details.aspx?id=38761" target="_blank"> EMET 4.0</a> では、EMET 3.0 にはない更なる保護機能が提供されており、攻撃者が攻撃することをより難しくさせることが可能です。<br />
<br />
　<b><i>Enable DEP in Microsoft Windows</i></b><br />
<br />
Windows でサポートされている Data Execution Prevention (DEP) の有効化を検討してください。DEP は、完全な回避策ではありませんが、いくつかの状況において、攻撃者によるコード実行を緩和することができます。Microsoft は、Security Research & Defense ブログの投稿 "Understanding DEP as a mitigation technology" の<a href="http://blogs.technet.com/srd/archive/2009/06/05/understanding-dep-as-a-mitigation-technology-part-1.aspx" target="_blank">1部</a>および<a href="http://blogs.technet.com/srd/archive/2009/06/12/understanding-dep-as-a-mitigation-technology-part-2.aspx" target="_blank">2部</a>で、DEP の詳細な技術情報を公表しています。このドキュメントで説明されているように、DEP は、アプリケーションのパッチやその他の緩和策とあわせて使用することが推奨されます。<br />
<br />
なお、緩和策が DEP に依存する場合、Address Space Layout Randomization (ASLR) をサポートするシステムを使用することが重要となります。Windows XP または Windows Server 2003 以前は ASLR をサポートしていません。ASLR は、Microsoft Windows Vista および Windowes Server 2008 より提供が始まりました。Microsoft SRD のブログエントリを参照してください：<a href="http://blogs.technet.com/b/srd/archive/2010/12/08/on-the-effectiveness-of-dep-and-aslr.aspx" target="_blank">On the effectiveness of DEP and ASLR</a> for more details.<br />
<br />
------------------------------------------------------------------------------------------------<br />
<b>Vendor Information (Learn More)</b><br />
Vendor	Status	Date Notified	Date Updated<br />
Microsoft Corporation	Affected	-	06 May 2013<br />
If you are a vendor and your product is affected, let us know.<br />
------------------------------------------------------------------------------------------------<br />
------------------------------------------------------------------------------------------------<br />
<b>CVSS Metrics (Learn More)</b><br />
Group	Score	Vector<br />
Base	9.4	AV:N/AC:L/Au:N/C:C/I:C/A:N<br />
Temporal	8.9	E:H/RL:W/RC:C<br />
Environmental	6.7	CDP:ND/TD:M/CR:ND/IR:ND/AR:ND<br />
------------------------------------------------------------------------------------------------<br />
<br />
<b>References</b><br />
http://blogs.technet.com/b/srd/archive/2013/05/08/microsoft-quot-fix-it-quot-available-to-mitigate-internet-explorer-8-vulnerability.aspx<br />
http://technet.microsoft.com/en-us/security/advisory/2847140<br />
http://blogs.technet.com/b/msrc/archive/2013/05/03/microsoft-releases-security-advisory-2847140.aspx<br />
https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit<br />
http://dev.metasploit.com/redmine/projects/framework/repository/revisions/a33510e82135355548a529e5f0cb5ab7134d674d/entry/modules/exploits/windows/browser/ie_cgenericelement_uaf.rb<br />
http://labs.alienvault.com/labs/index.php/2013/u-s-department-of-labor-website-hacked-and-redirecting-to-malicious-code/<br />
<br />
<b>Credit</b><br />
This vulnerability was discovered in the wild.<br />
This document was written by Jared Allar.<br />
<br />
<b>Other Information</b><br />
CVE IDs: CVE-2013-1347<br />
Date Public: 03 5月 2013<br />
Date First Published: 06 5月 2013<br />
Date Last Updated: 09 5月 2013<br />
Document Revision: 24<br />
<br />
<b>Feedback</b><br />
If you have feedback, comments, or additional information about this vulnerability, please send us email.]]>
    </description>
    <category>[US-CERT] Vulnerability Note</category>
    <link>http://iroiroshow.blog.shinobi.jp/-us-cert-%20vulnerability%20note/vu-237655</link>
    <pubDate>Sun, 12 May 2013 03:08:42 GMT</pubDate>
    <guid isPermaLink="false">iroiroshow.blog.shinobi.jp://entry/2</guid>
  </item>

    </channel>
</rss>