US-CERTは5月12日(米国時間)、5月5日の週までに発表され米国立標準技術研究所(NIST)の脆弱性対策データベース(NVD)に登録された脆弱性のサマリを「Bulletin (SB14-132) - Vulnerability Summary for the Week of May 5, 2014」として公開した。セキュリティ脆弱性は高、中、低の3つに分けられている。使用しているソフトウェアが該当していないかチェックと、該当している場合には対策が推奨される。

発表されたソフトウェアは次のとおり。

【重要度:高】

・caldera -- caldera・cisco -- webex_advanced_recording_format_player・dynamixsolutions -- arabic_prawn・freebsd -- freebsd・google -- chrome・ibm -- security_access_manager_for_web_software・livezilla -- livezilla・nagios -- remote_plugin_executor・php -- php・symantec -- critical_system_protection・theforeman -- foreman・unitrends -- enterprise_backup

【重要度:中】

・apache -- cxf・apache -- struts・ayatana_project -- unity・bestpractical -- request_tracker・bradesco_gateway_plugin_project -- bradesco_gateway・cisco -- nexus_7000・cisco -- cisco_nexus_1000v_intercloud・cisco -- adaptive_security_appliance_software・cisco -- broadband_access_center_telco_wireless_software・citrix -- netscaler_access_gateway・cristian_gafton -- pam_userdb・david_leonard -- pkstat・debian -- xbuffy・debian -- strongswan・digia -- qt・fishshell -- fish・fortinet -- fortiweb・freebsd -- freebsd・gnu -- rush・google -- search_appliance_software・hp -- oneview・ibm -- websphere_mq・ibm -- lotus_domino・ibm -- aix・ibm -- operational_decision_manager・isc -- bind・libpng -- libpng・linux -- linux_kernel・livezilla -- livezilla・nagios -- plugins・netty_project -- netty・openssl -- openssl・phplist -- phplist・plone -- plone・pywbem_project -- pywbem・qemu -- qemu・randall_hand -- yerase's_tnef_stream_reader・redhat -- jboss_web_framework_kit・redhat -- policycoreutils・rubyonrails -- ruby_on_rails・semantictitle_project -- semantictitle・sitepark -- information_enterprise_server・sks_keyserver_project -- sks_keyserver・slashes&dots -- offria・theforeman -- foreman・xen -- xen・zabbix -- zabbix

【重要度:低】

・amtelco -- misecuremessages・gnu -- emacs・ibm -- tririga_application_platform・ibm -- operational_decision_manager・illinois -- ncsa_mosaic・novell -- open_enterprise_server・openstack -- neutron・openstack -- compute・redhat -- libvirt・redhat -- openshift・theforeman -- foreman・theforeman -- kafo・travis_shirk -- eyed3・wpgetready -- nextcellent_gallery

一覧に使用中のソフトウェアの名前が含まれている場合にはプロジェクトのサイトで最新の情報をチェックするとともに、セキュリティ脆弱性に対応する方法が公開されている場合には迅速に対処することが推奨される。

(後藤大地)