▽ EZ-Web Site Builder─────────────────────── Windows用ソフトであるEZ-Web Site Builderは、sitebuilder.cgiページがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ特典で任意のファイルを閲覧される可能性がある。
▽ FTGatePro mail server────────────────────── Windows用ソフトであるFTGatePro mail serverのバージョン1.22は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に正当なユーザアカウントやインストレーションパスを決定されたりクロスサイトスクリプティングを実行される可能性がある。
▽ Check Point FireWall-1────────────────────── Check Point FireWall-1のバージョン4.0および4.0 SP4は、機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に内部インタフェースのIPアドレスなどの情報を奪取される可能性がある。 [更新]
▽ ISC BIND───────────────────────────── BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。 [更新]
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Access Snapshot Viewer───────────────── Microsoft Access Snapshot Viewerは、細工されたファイルを適切にチェックしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Microsoft VBA────────────────────────── Microsoft VBAのvbe.dll/vbe6.dllは、細工されたドキュメントを適切にチェックしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Microsoft WordPerfect Converter───────────────── Microsoft WordPerfect Converterは、細工されたドキュメントを適切にチェックしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Microsoft Word────────────────────────── Microsoft Wordは、マクロが自動的に実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータ上で任意のマクロを実行される可能性がある。 [更新]
▽ Internet Explorer──────────────────────── Internet Explorerにクロスドメインの脆弱性が発見された。この問題を利用することにより、悪意のWEBサイトにアクセスしたり、悪意のHTMLメールを読むことで、データが盗まれたり、プログラムが実行されたりする可能性がある。 [更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ ISS RealSecure Network Sensor────────────────── Microsoft IIS(Internet Information Server)で動作しているISS RealSecure Network Sensorのバージョン7.0 XPU 20.18およびXPU 20.16は、ISAPIプラグインが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされる可能性がある。
▽ EZ-Web Site Builder─────────────────────── Windows用ソフトであるEZ-Web Site Builderは、sitebuilder.cgiページがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ特典で任意のファイルを閲覧される可能性がある。
▽ FTGatePro mail server────────────────────── Windows用ソフトであるFTGatePro mail serverのバージョン1.22は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に正当なユーザアカウントやインストレーションパスを決定されたりクロスサイトスクリプティングを実行される可能性がある。
▽ Check Point FireWall-1────────────────────── Check Point FireWall-1のバージョン4.0および4.0 SP4は、機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に内部インタフェースのIPアドレスなどの情報を奪取される可能性がある。 [更新]