<Microsoft> ▽ Windows 2000 Advanced Server Windows 2000 Advanced Serverのログオン時に、Windows9x系OSを使ってログオンする場合、パスワードの大文字と小文字が区別されない問題が発見された。この問題により、パスワードの強度が低下する可能性がある。
▽ RealONE Player Gold/RealJukebox2 RealONE Player GoldとRealJukebox2に二つの脆弱性が発見された。 一つ目は、スキンファイルを構成するskin.iniファイル内に記述されているHTMLに、悪意のあるスクリプトを仕込むことによって、Internet Explorerに実行させることが可能になる問題。この問題により、悪意のあるコードを実行させることができる。 二つ目は、スキンファイルを構成するskin.iniファイル内に記述されているCONTROLnImageの指定に、長いファイル名が指定されていた場合、バッファオーバーフローの問題が発生する。この問題により、スタック上のローカルバッファを上書きすることができ、任意のRETアドレスを設定することができる。
CERT 2002/07/23 更新 Vulnerability Note VU#843667 Real Networks RealJukebox2 vulnerable to arbitrary code execution via crafted skin file http://www.kb.cert.org/vuls/id/843667
CERT 2002/07/23 更新 Vulnerability Note VU#888547 Real Networks RealONE Player vulnerable to arbitrary command execution via crafted html in the skin file http://www.kb.cert.org/vuls/id/888547