2014-02-01から1ヶ月間の記事一覧

AutoCADの脆弱性CVE-2014-0818, CVE-2014-0819が修正された

2014年2月21日、AutoCAD の脆弱性 CVE-2014-0818(JVN#33382534), CVE-2014-0819(JVN#43254599)が修正されたことが公表されました。この日記では、これらの脆弱性について次の 4 点を書きます。 脆弱性を発見した経緯 IPA への脆弱性届出情報(抜粋) 脆…

PowerShellを使って、右クリックメニューでファイルのハッシュ値を算出する

Windows でファイルのハッシュ値を算出するとき、僕は「HashTab」をよく使っています。しかし、セキュリティポリシー等で使用するソフトウェアに制約があり、「HashTab」(や他のハッシュ値算出ツール)を(ポリシー上)使えないときがあります。そこで、Win…

php-cgi における脆弱性 CVE-2012-1823 の再現環境を準備する

php-cgi(CGI 版 PHP)における脆弱性 CVE-2012-1823 の再現環境を準備する必要があったため、過去にまとめたメモを見直していました。このような再現環境を準備するとき、該当バージョンのソフトウェアを探したり意外と時間が掛かってしまいます。そこでメ…