▽ Sun ONE Application Server Sun ONE Application Serverのバージョン7.0以降は、LDAPが適切にユーザ認証を行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に正しい認証資格証明を使用することなくサーバに認証できる可能性がある。 [更新]
▽ PinkNet Web Server Windows用ソフトであるPinkNet Web Serverのバージョン2.0.2は、ディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にルート権限であらゆるファイルを閲覧される可能性がある。 [更新]
▽ BlackICE PC Protection Windows用ソフトであBlackICE PC Protectionのバージョン3.6.cbdは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にフィルタリングを回避されシステムにアクセスされる可能性がある。
▽ Megabook Windows NT で動作するMegabookのバージョン2.0は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を参照されたりクロスサイトスクリプティングを実行される可能性がある。
▽ Microsoft Xbox Microsoft Xboxは、フォントファイルローダが原因で、整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、Xboxシステムセキュリティ機能を回避し、著作権を侵害されたゲームをするといったシステムのフルコントロールを行える可能性がある。[更新]
▽ Roger Wilco Windows用ソフトであるRoger WilcoのバージョンMark Id rev 3は、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ上で任意のコードを実行される可能性がある。 [更新]
<Microsoft> ▽ Rundll32.exe Microsoft Windows OSは、Rundll32.exeが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
▽ ShellExecute() API Windows 2000のShellExecute() APIは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。なお、この問題はWindows 2000Service Pack 4 を適用することで解消できる。 [更新]
▽ Windows 2000 Server Windows 2000 ServerのActive Directoryは、LDAPを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者にスタックオーバーフローを引き起こされ、認証を回避されたりサーバの再起動を余儀なくされる可能性がある。[更新]
▽ NetMeeting Windows NetMeetingのバージョン3.xは、ユーザの入力を適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にファイルを上書きされる可能性がある。 [更新]
▽ BlackICE PC Protection Windows用ソフトであBlackICE PC Protectionのバージョン3.6.cbdは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にフィルタリングを回避されシステムにアクセスされる可能性がある。
▽ Megabook Windows NT で動作するMegabookのバージョン2.0は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を参照されたりクロスサイトスクリプティングを実行される可能性がある。
▽ Microsoft Xbox Microsoft Xboxは、フォントファイルローダが原因で、整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、Xboxシステムセキュリティ機能を回避し、著作権を侵害されたゲームをするといったシステムのフルコントロールを行える可能性がある。[更新]
▽ Roger Wilco Windows用ソフトであるRoger WilcoのバージョンMark Id rev 3は、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ上で任意のコードを実行される可能性がある。 [更新]
▽ im IM は予測可能なテンポラリディレクトリやテンポラリファイルを作成することが原因で、シンボリックリンク攻撃の問題が存在します。この問題を利用することにより、ローカルから任意のファイルを上書きされる可能性があります。 [更新]
<SunOS/Solaris> ▽ Solaris 8 Sun Solarisのバージョン8は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをハングされたりパニックを引き起こされる可能性がある。
<HP-UX> ▽ KornShell HP Tru64 UNIX 5, 5.1Aおよび5.1Bは、KornShell(/usr/bin/ksh)が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にCPUリソースを100%消費される可能性がある。[更新]
<IBM-AIX> ▽ IBM RACF IBMのRACF(Resource Access Control Facility)バージョン1.1から2.2は、UNIXMAPクラスを有効にしている場合に機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザIDを変更するALTUSERコマンドを送信することで権限を昇格される可能性がある。
<Mac OS X> ▽ Screensaver Mac OS Xバージョン10.2.6のScreensaverは、ローカルの攻撃者が特定のキーを一定時間以上押すことで、ロックされたスクリーンセーバをクラッシュさせデスクトップにアクセスできるセキュリティホールが存在する。[更新]
▽ xterm XFree86 の xterm は細工された文字列を適切にチェックしていないため、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、ローカルから DoS 攻撃を受けたり任意のコードを実行される可能性がある。 [更新]
▽ unzip Red Hat Linuxに含まれるunzipパッケージは、ファイルを上書きされるセキュリティホールが存在する。攻撃者はプリントが不可能な文字列を使用することでフィルターをバイパスし、ファイルを上書きできる可能性がある。 [更新]
▽ pine pineは、From:の中に細工されたsenderを含んだ電子メールを受け取った場合に解析または回避するために必要とする十分なメモリを割り当てないことが原因で、ヒープオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートからDoS攻撃を受ける可能性がある。
<リリース情報> ▽ Linux kernel 2.4.21-bk4 Linux kernel 2.4.21-bk4がリリースされた。 http://www.kernel.org/