CERT 2002/09/30 追加 Vulnerability Note VU#874115 Microsoft Windows SMTP Service fails to properly handle responses from the NTLM authentication layer http://www.kb.cert.org/vuls/id/874115
▽ Windows Media Player Windows Media PlayerのActiveXコントロールに含まれる、LunchURLを利用することにより、Javaスクリプトを実行可能になる問題が発見された。この問題を利用することにより、悪意のあるコードを実行させることが可能になる。
CERT Vulnerability Note VU#879920 Microsoft Windows Media Player ActiveX control allows execution of javascript in "already open" frames http://www.kb.cert.org/vuls/id/879920
▽ Word Macintosh用のWord 97/98/2000で、テキスト・フォーマット・ドキュメントによって付けられたテンプレートに埋め込まれていたマクロが、検出されない問題が発見された。この問題により、任意のコードを実行可能になるほか、ドキュメントを開くことが可能になる。
CERT Vulnerability Note VU#345576 Microsoft Word does not check for macros contained in linked template file when opening RTF document http://www.kb.cert.org/vuls/id/345576
CERT Vulnerability Note VU#295867 Microsoft Word does not adequately validate macros embedded within malformed Word documents http://www.kb.cert.org/vuls/id/295867
CERT 2002/09/30 追加 Vulnerability Note VU#960267 Microsoft Windows 2000 fails to apply Group Policy to clients when policy file has been opened using exclusive read access (MS02-016) http://www.kb.cert.org/vuls/id/960267
▼ Internet Explorer Internet Explorer は VBScript を適切に処理できないことが原因で、弱点が存在します。攻撃者にこの弱点を利用された場合、リモートからローカルファイルを読み取られたり、ユーザが次に閲覧しに行った Web サイトのコンテンツを知られる可能性があります。
CERT 2002/09/30 追加 Vulnerability Note VU#462451 Microsoft Internet Explorer allows read access to local files via incorrect VBScript handling http://www.kb.cert.org/vuls/id/462451