<その他の製品> ▽ MIT Kerberos MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。1つ目は、KDCをクラッシュさせることができる問題。2つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりすますことができる問題。3つ目は、許可されていないユーザーが、KDCのデータベースにアクセス出来る問題。
ISS X-Force Database 2003/01/28 追加 outlook-v1-certificate-plaintext (11133) Outlook 2002 using V1 Exchange Server Security certificates transmits plaintext emails http://www.iss.net/security_center/static/11133.php
<UNIX共通> ▽ mysql mysql は実装上の原因により、複数のセキュリティホールが発見された。この問題を利用することにより、リモートからパスワードチェックをバイパスされたり、DoS攻撃や任意のコードの実行が可能となる。 [更新]
▽ Sun KCMS library Sun KCMS libraryにリモートのクライアントから、KCMSのプロフィールを参照出来る脆弱性が発見された。この問題を利用ことにより、権限外のディレクトリを利用することが可能となり、ファイルを利用することが可能となる。[更新]
□ 関連情報:
CERT 2003/01/24 更新 Vulnerability Note VU#850785 Sun KCMS library service daemon does not adequately validate location of KCMS profiles http://www.kb.cert.org/vuls/id/850785