<Microsoft> ▽ SQL Server 2000 SQL Server 2000で利用されているデータに、バッファオーバーフローの脆弱性が発見された。この問題を利用することにより、任意のコードを実行させたり、データベースへのアクセス権の獲得、DoS攻撃などが可能となる。
CERT Vulnerability Note VU#247545 Protegrity Secure.Data for Microsoft SQL Server 2000 contains buffer overflows in extended stored procedures http://www.kb.cert.org/vuls/id/247545
▽ Internet Explorer Internet Explorerの5と6の.mhtファイル(MIME マルチパート形式のファイル)で、エンコードされたデータが実行ファイルか、あるいは単語 MZP を含むものであり、かつContent-Type が指定されていない場合、バッファオーバーフローが発生する脆弱性が発見された。この問題を利用することにより任意のコードを実行することが可能となる。 [更新]
<SunOS/Solaris> ▽ Sun ONE (iPlanet) Application Server Sun ONE (iPlanet) Application ServerのConnectorモジュールにバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者がWebサーバーのコントロール権を奪取することが可能となる。