<その他の製品> ▽ Symantec Anti Virus Quarantine Server Windows版のSymantec Anti Virus Quarantine ServerのCorporate Editionバージョン8.01および8.1、Norton Anti-Virus Quarantine Server Corporate Editionのバージョン7.61は、ターゲットサーバでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にターゲットサーバの利用可能なすべてのCPUリソースを消費されたり、サーバをクラッシュされる可能性がある。
▽ RobotFTP Server Windows用ソフトであるRobotFTP Serverのバージョン1.0は、ユーザIDとパスワードをプレーンテキストでrftpsrvr.botファイルにストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードを奪取される可能性がある。
<Microsoft> ▽ Microsoft IIS Microsoft IIS(Internet Information Server)は、ASPエンジンが自動的に .aspディレクトリにあるファイルを実行することが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。
▽ Windows NT Server Windows NT Server 4.0およびTerminal Server Editionは、機能のひとつに問題が存在し、特定の過度に長いパラメータが渡された場合この機能が所有しないメモリが解放されることが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃やプログラムの実行が行われる可能性がある。 [更新]
▽ Windows RPC DCOM WindowsのRPC DCOMインタフェースは、細工されたメッセージを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
<その他の製品> ▽ Symantec Anti Virus Quarantine Server Windows版のSymantec Anti Virus Quarantine ServerのCorporate Editionバージョン8.01および8.1、Norton Anti-Virus Quarantine Server Corporate Editionのバージョン7.61は、ターゲットサーバでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にターゲットサーバの利用可能なすべてのCPUリソースを消費されたり、サーバをクラッシュされる可能性がある。
▽ RobotFTP Server Windows用ソフトであるRobotFTP Serverのバージョン1.0は、ユーザIDとパスワードをプレーンテキストでrftpsrvr.botファイルにストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードを奪取される可能性がある。
▽ KDE KDEのKonqueror Embeddedは、認証を行ったウェブサイト内において、細工されたURLを受信した際に適切な認証チェックを行わず、認証情報を意図しないウェブサイトに送信できることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから認証情報を奪取される可能性がある。 [更新]