▽ Oracle E-Business Suite Oracle E-Business Suiteは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンフィギュレーションや診断情報を奪取されたり、任意のコードを実行される可能性がある。[更新]
<その他の製品> ▽ Forum Web Server Windows用ソフトであるForum Web Serverのバージョン1.5は、デフォルトでアドミニストレータのユーザ名を"admin"に、パスワードを空に設定することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。
▽ Mollensoft FTP Server Windows用ソフトであるMollensoft FTP Serverのバージョン3.5.3は、ユーザごとに作成されるユーザディレクトリのフォルダにプレーンテキストでユーザのパスワードをストアすることが原因で、セキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に無許可のアクセスを実行される可能性がある。
▽ Small HTTP Server Windows用ソフトであるSmall HTTP Serverのバージョン3.03998は、アドミニストレーションのパスワードをプレーンテキストでhttp.cfgファイルにストアすることが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを奪取される可能性がある。
<Microsoft> ▽ Microsoft WebServer Beta for Pocket PC Microsoft WebServer Beta for Pocket PCは、リモートから"http://[target]/admin"のURLを送ることでアドミニストレーション特典でサーバにアクセスできるセキュリティホールが存在する。
▽ Windows RPC DCOM WindowsのRPC DCOMインタフェースは、細工されたメッセージを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
<その他の製品> ▽ Forum Web Server Windows用ソフトであるForum Web Serverのバージョン1.5は、デフォルトでアドミニストレータのユーザ名を"admin"に、パスワードを空に設定することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。
▽ Mollensoft FTP Server Windows用ソフトであるMollensoft FTP Serverのバージョン3.5.3は、ユーザごとに作成されるユーザディレクトリのフォルダにプレーンテキストでユーザのパスワードをストアすることが原因で、セキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に無許可のアクセスを実行される可能性がある。
▽ Small HTTP Server Windows用ソフトであるSmall HTTP Serverのバージョン3.03998は、アドミニストレーションのパスワードをプレーンテキストでhttp.cfgファイルにストアすることが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを奪取される可能性がある。
▽ KDE KDEのKonqueror Embeddedは、認証を行ったウェブサイト内において、細工されたURLを受信した際に適切な認証チェックを行わず、認証情報を意図しないウェブサイトに送信できることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから認証情報を奪取される可能性がある。 [更新]
▽ TrueType Font Server TrueType Font Server for X11のバージョン1.4は、ユーザの入力を適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、xfsttデーモンをクラッシュされる可能性がある。 [更新]
▽ Linux-PAM Linux-PAM(Pluggable Authentication Modules for Linux)のバージョン0.77およびそれ以前は、pam_wheelモジュールが不安定にgetlogin()機能を処理することが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。[更新]
<SunOS/Solaris> ▽ psig() Sun Solarisのpsig()は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムパニックを引き起こされる可能性がある。 [更新]
▽ pine pineは、From:の中に細工されたsenderを含んだ電子メールを受け取った場合に解析または回避するために必要とする十分なメモリを割り当てないことが原因で、ヒープオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートからDoS攻撃を受ける可能性がある。
▽ Linux kernel Linux kernelは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルの攻撃者にDoS攻撃を受けたり、情報を奪取される可能性がある。 [更新]
<リリース情報> ▽ Linux kernel 2.6.0-test2-bk5 Linux kernel 2.6.0-test2-bk5がリリースされた。 http://www.kernel.org/