<その他の製品> ▽ MIT Kerberos FTP Client MIT Kerberos FTP Clientでリモートのファイルを検索する際に、「|」から始まるファイル名を使用することで、ファイル名をsystem()コールとしてシェルに渡してしまう問題が発見された。この問題により、シェルコマンドを実行させ、様々な攻撃が可能となる。
▽ MIT Kerberos MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。一つ目は、KDCをクラッシュさせることができる問題。 二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりすますことができる問題。 三つ目は、許可されていないユーザーが、KDCのデータベースにアクセス出来る問題。
▽ Kerberos Key Distribution Center Kerberos Key Distribution Centerは、認証後に細工 (NULL ポインタ)された KDC リクエストを送信された場合、適切なチェックをせずにクラッシュすることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから DoS 攻撃を受ける可能性がある。 [更新]
CERT/CC Vulnerability Note VU#661243 MIT Kerberos Key Distribution Center (KDC) vulnerable to DoS via null pointer dereference http://www.kb.cert.org/vuls/id/661243
▽ Microsoft Content Management Server Microsoft Content Management Server (MCMS) に含まれるASP ファイルにクロスサイトスクリプティングの脆弱性が発見された。この問題を利用することにより、個人情報や重要な情報が漏洩する可能性がある。[更新]