▽ GNU project FTP server────────────────────── GNU project FTP serverは、2003年3月頃に攻撃者にroot権限で侵入されたという報告がある。3月1日から17日および8月2日には、ここで提供されているフリーソフトがトロイの木馬などの不正プログラムにすり替えられた可能性がある。
▽ DameWare Mini Remote Control─────────────────── DameWare Mini Remote Controlのバージョン3.71.0.0およびそれ以前は、シャッター攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されサーバ上で任意のコードを実行される可能性がある。
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun ONE Web Server──────────────────────── Sun ONE Web ServerのWindows版バージョン6.0 SP3からSP5は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、Webサービスをクラッシュされる可能性がある。
▽ imate Web Mail Server────────────────────── Windows用ソフトであるimate Web Mail Serverのバージョン4.5.1は、機密性の高い情報を不安定にuser.datファイルにストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードを奪取される可能性がある。
▽ War FTPd───────────────────────────── Windows用ソフトであるWar FTPdのバージョン1.70は、機密性の高い情報を不安定にWarUser.datファイルにストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードを奪取される可能性がある。
▽ Web ChatServer────────────────────────── Windows用ソフトであるWeb ChatServerは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
▽ BadBlue Personal Edition───────────────────── BadBlue Personal Editionのバージョン2.4は、機密性の高い情報を不安定にファイルにストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードを奪取される可能性がある。
▽ Invision Power Board─────────────────────── Invision Power Services, IncのInvision Power Boardは複数の原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にHTMLインジェクション攻撃を受けたりクッキーベースの認証資格証明を奪取される可能性がある。
▽ Internet Explorer──────────────────────── Microsoft Internet ExplorerのSP1でないバージョン6.0.2600.xおよび5.0.x、4.x、3.xは、JavaScriptとHTMLを適切にフィルタしていないことが原因で、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。リモートの攻撃者は、悪意あるJavaScriptやHTMLを埋め込んだURLをabout:blankページに送り、リンクがクリックされたとたんにWebブラウザ上で実行できる可能性がある。
▽ MCWNDX ActiveX control────────────────────── Microsoft Visual Studioバージョン6.0とともに提供されているMCWNDX ActiveX controlは、"Filename"プロパティが原因で、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
▽ NetMeeting──────────────────────────── Windows NetMeetingのバージョン3.01は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正なパケットを送信されカンファレンスをクラッシュされる可能性がある。
▽ Windows RPC DCOM───────────────────────── WindowsのRPC DCOMインタフェースは、細工されたメッセージを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。また、このセキュリティホールを狙ったワームも登場しており、警戒が必要だ。 [更新]
▽ Windows NT Server──────────────────────── Windows NT Server 4.0およびTerminal Server Editionは、機能のひとつに問題が存在し、特定の過度に長いパラメータが渡された場合この機能が所有しないメモリが解放されることが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃やプログラムの実行が行われる可能性がある。 [更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun ONE Web Server──────────────────────── Sun ONE Web ServerのWindows版バージョン6.0 SP3からSP5は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、Webサービスをクラッシュされる可能性がある。
▽ imate Web Mail Server────────────────────── Windows用ソフトであるimate Web Mail Serverのバージョン4.5.1は、機密性の高い情報を不安定にuser.datファイルにストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードを奪取される可能性がある。