<プラットフォーム共通> ▽ Oracle E-Business Suite Oracle E-Business Suiteは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンフィギュレーションや診断情報を奪取されたり、任意のコードを実行される可能性がある。
▽ Oracle Database Server Oracle Database Serverは、"CREATE LIBRARY"あるいは"CREATE ANY LIBRARY"特典を持つリモートの認証ユーザにバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。
▽ QuickTime / Darwin QuickTime Streaming ServerおよびDarwin's Streaming ServerのWindows版バージョン4.1.3f以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行されたりDoS攻撃を受ける可能性がある。 [更新]
▽ QuickTime / Darwin QuickTime Streaming ServerおよびDarwin's Streaming ServerのWindows版バージョン4.1.3e以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を奪取されたり、DoS攻撃を受ける可能性がある。 [更新]
<Microsoft> ▽ Microsoft SQL Server-/-MSDE Microsoft SQL ServerおよびMSDE(Microsoft Data Engine)に対する累積的な修正プログラムが公開された。このパッチによって名前付きパイプをチェックする処理が問題でコントロールを乗っ取られる問題、DoS攻撃を受ける問題、バッファオーバーランを引き起こされる問題が修正される。[更新]
▽ Windows NT Server Windows NT Server 4.0およびTerminal Server Editionは、機能のひとつに問題が存在し、特定の過度に長いパラメータが渡された場合この機能が所有しないメモリが解放されることが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃やプログラムの実行が行われる可能性がある。 [更新]
▽ Microsoft DirectX Microsoft DirectXのDirectShowは、細工されたMIDIファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Windows XP ODBC Windows XPのODBCは、ユーザネームとパスワードをプレーンテキストでストアすることが原因で、機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に無許可のアクセスを実行される可能性がある。 [更新]
▽ Microsoft IIS 6.0 MicrosoftのIIS(Internet Information Server)バージョン6.0は、IISRemoteアドミニストレーションツールが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを変更されたりセッションIDを奪取される可能性がある。 [更新]
▽ Windows RPC DCOM WindowsのRPC DCOMインタフェースは、細工されたメッセージを適切にチェックしていないことが原因で、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 [更新]