<Cisco> ▽ Cisco PIX Firewall Manager 古いバージョンの PIX Firewall Manager に含まれるPFM HTTP サーバには、一定の条件がそろえば、攻撃者が当該ホスト上およびホストから見ることのできるファイルを見ることができます。 Cisco Security Advisory: Cisco PIX Firewall Manager File Exposure http://www.cisco.com/warp/public/770/pixmgrfile-pub.shtml CERT Older Versions of Cisco PIX Firewall Manager permits retrieval of files http://www.kb.cert.org/vuls/id/5053 ▽ Cisco PIX firewalls Cisco PIX firewalls には、一定の条件下で、攻撃者がファイアウォールをすり抜けて、ファイアウォール内の任意のポートにアクセスすることが可能な脆弱性があります。 CERT PIX 'established' and 'conduit' command may have unexpected interactions http://www.kb.cert.org/vuls/id/6733 CISCO PIX Firewall "established" Command http://www.cisco.com/warp/public/707/pixest-pub.shtml <Oracle> ▼ Oracle 9iAS Oracle 9iAS には、バッファオーバーフローの脆弱性があり、これを利用して攻撃者は、Ddos攻撃あるいは任意のコードを高い権限で実行することができます。 Oracle Security Alert#25 Vulnerabilities in MODPLSQL http://otn.oracle.com/deploy/security/pdf/modplsql.pdf Oracle 9i Application Server PL/SQL module vulnerable to buffer overflow via long URL request for help page http://www.kb.cert.org/vuls/id/500203【詳細な情報サービスのお申し込みはこちら http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?m-sc_sdx 】