<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Plug and Play Web Server───────────────────── Windows用ソフトであるPlug and Play Web Serverのバージョン1.0002cは、過度に長いDIR、LS、DELETE、MKDIR、DELE、RMD、MKDといったコマンドを送信されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされる可能性がある。
▽ Minihttp's Forum Web Server─────────────────── Windows用ソフトであるMinihttp's Forum Web Serverのバージョン1.xは、ログインスクリプトがユーザが入力したパスワードを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 [更新]
▽ Nokia NED──────────────────────────── Nokia NED(Nokia Electronic Documentation)のバージョン5.0およびそれ以前は、機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバのルートディレクトリの一覧を参照される可能性がある。 [更新]
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows XP / 2000──────────────────────── Microsoft Windows XPおよび2000は、メモリリークのセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を奪取される可能性がある。
▽ Windows RPCSS DCOM──────────────────────── Microsoft WindowsのRPCSS DCOMは、細工されたメッセージを適切にチェックしていないことが原因で、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートから任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Plug and Play Web Server───────────────────── Windows用ソフトであるPlug and Play Web Serverのバージョン1.0002cは、過度に長いDIR、LS、DELETE、MKDIR、DELE、RMD、MKDといったコマンドを送信されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされる可能性がある。
▽ Minihttp's Forum Web Server─────────────────── Windows用ソフトであるMinihttp's Forum Web Serverのバージョン1.xは、ログインスクリプトがユーザが入力したパスワードを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 [更新]
▽ SCO Internet Manager─────────────────────── SCO Internet ManagerのREMOTE_ADDRは、127.0.0.1に設定した際セキュリティチェックを適切に行っていないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから任意のmanaファイルを実行される可能性がある。 [更新]
▽ mysql────────────────────────────── mysql は実装上の原因により、複数のセキュリティホールが発見された。この問題を利用することにより、リモートからパスワードチェックをバイパスされたり、DoS攻撃や任意のコードの実行が可能となる。 [更新]
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM DB2───────────────────────────── IBM DB2 Universal Database for Linuxのバージョン7.2は、db2dart binaryやdb2licm binaryが原因でバッファオーバーフローを引き起こされる複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。
─────────────────────────────────── ●Yellow Dog LinuxがsendmailおよびOpenSSHのアップデートパッケージをリリース ─────────────────────────────────── Yellow Dog LinuxがsendmailおよびOpenSSHのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。