▽ Starfish Family Mail─────────────────────── Windows用ソフトであるStarfish Family Mailのバージョン1.2dは、機密性の高い情報をaccounts/accounts.dbファイルにプレーンテキストで不安定にストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードといった機密性の高い情報を奪取される可能性がある。
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Data Access Components───────────────── Microsoft Data Access Componentsは、細工されたUPDパケットを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のプログラムを実行される可能性がある。 [更新]
▽ Internet Explorer──────────────────────── Microsoft Internet Explorerインタフェースは、実装上の原因により複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートから任意のスクリプトを実行されたり任意のコードを実行される可能性がある。 [更新]
▽ Windows RPC DCOM───────────────────────── WindowsのRPC DCOMインタフェースは、細工されたメッセージを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。また、このセキュリティホールを狙ったワームも登場しており、警戒が必要だ。 [更新]
▽ IIS 5.0───────────────────────────── Windows 2000のIIS 5.0にバッファオーバーフローの脆弱性が発見された。この問題が悪用されると、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Open Database Connectivity──────────────────── MDAC(Microsoft Data Access Components)のODBC(Open Database Connectivity)は、適切なチェックをしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新]
▽ Starfish Family Mail─────────────────────── Windows用ソフトであるStarfish Family Mailのバージョン1.2dは、機密性の高い情報をaccounts/accounts.dbファイルにプレーンテキストで不安定にストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワードといった機密性の高い情報を奪取される可能性がある。
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ ee device driver───────────────────────── HP Tru64 UNIXの4.0 f、4.0 g、5.1、5.1a、5.1bは、eeデバイスドライバが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。