▽ Drag And Zip Windows用ソフトであるDrag And Zipのバージョン3.0には、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。攻撃者は256文字以上のファイル名を持つ圧縮ファイルを送信することで、プログラムをクラッシュできる可能性がある。
▽ Web Server 4D Windows用ソフトであるWeb Server 4Dのバージョン3.6.0には、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。リモートの攻撃者は4.096文字以上のHTTP GETリクエストをWebサーバに送信することで、Webサーバをクラッシュできる可能性がある。
▽ Opera OperaのWindows版バージョン7および6には、ファイルネームエクステンションを十分にチェックしていないことが原因でヒープオーバーフローの脆弱性が存在する。リモートの攻撃者は極端に長いファイルエクステンションを送信することでオーバーフローを引き起こし、システムをクラッシュできる可能性がある。 [更新]
<Microsoft> ▽ Internet Explorer Internet Explorerは、ゾーン無視の脆弱性が存在する。Internet Explorerが、別々のIframeに多数の'file://'リクエストが含まれているWebページを開こうとした場合、要求されたファイルがローカルコンピュータ ゾーン内で実行される可能性がある。
<その他の製品> ▽ Drag And Zip Windows用ソフトであるDrag And Zipのバージョン3.0には、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。攻撃者は256文字以上のファイル名を持つ圧縮ファイルを送信することで、プログラムをクラッシュできる可能性がある。
▽ Web Server 4D Windows用ソフトであるWeb Server 4Dのバージョン3.6.0には、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。リモートの攻撃者は4.096文字以上のHTTP GETリクエストをWebサーバに送信することで、Webサーバをクラッシュできる可能性がある。
▽ Opera OperaのWindows版バージョン7および6には、ファイルネームエクステンションを十分にチェックしていないことが原因でヒープオーバーフローの脆弱性が存在する。リモートの攻撃者は極端に長いファイルエクステンションを送信することでオーバーフローを引き起こし、システムをクラッシュできる可能性がある。 [更新]