セキュリティホール情報<2001/11/14> | ScanNetSecurity
2024.04.27(土)

セキュリティホール情報<2001/11/14>

<Microsoft>
▽ Internet Explorer、Outlook Express
 ScriptによってIEのCookieデータを暴露や変造される脆弱性がある[更新]
 マイクロソフト セキュリティ情報 (MS01-055)による、IEのcookie脆弱性に関してのよく寄せられる質問への回答が公開された。

脆弱性と脅威 セキュリティホール・脆弱性
<Microsoft>
▽ Internet Explorer、Outlook Express
 ScriptによってIEのCookieデータを暴露や変造される脆弱性がある[更新]
 マイクロソフト セキュリティ情報 (MS01-055)による、IEのcookie脆弱性に関してのよく寄せられる質問への回答が公開された。

http://www.microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_secfaq.asp?sec_cd=ms01-055

□ 関連情報:

 Internet Explorer の Cookie データが、スクリプトを介し漏えいまたは変更される (MS01-055)
http://www.microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-055


<AIX>
▽ setsenv
 特定の AIX のバージョンに含まれる setsenv にはバッファオーバーフローを発生させてしまう問題がある

http://www.lac.co.jp/security/intelligence/SNSAdvisory/46.html


<その他の製品>
▽ Progress
 Progress version 9.1Bで、バッファー・オーバーフロー攻撃により、任意のコードを実行することができる脆弱性。

http://www.securiteam.com/unixfocus/6W00G0A35M.html


<リリース情報>
▽ vsftpd
 vsftpd-1.0.0 Released
http://www.linuxsecurity.com/articles/server_security_article-4010.html


【詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?m-sc_sdx

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×