▽ Sun JRE / SDK────────────────────────── サン・マイクロシステムズのJRE(Java Runtime Environment)およびSDK(Software Development Kit)のいくつかのバージョンは、classloaderが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。
▽ My Classifieds────────────────────────── My Classifiedsのバージョン2.11は、ユーザ入力を適切にフィルタしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを含む機密性の高い情報を奪取されたりデータを消去される可能性がある。[更新]
▽ Java Plug-in─────────────────────────── JDK(Java Development Kit)に使用されるサン・マイクロシステムズのJava Plug-inバージョン1.4.2_01は、無署名のアプレットによって機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にsandboxを回避してアプレットにストアされた情報にアクセスされる可能性がある。 [更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ PGPDisk───────────────────────────── Windows XPで動作するPGPDiskは、ユーザがログオフしない限りディスクが使用可能であることが原因で機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にWindows XPのスイッチユーザ機能を利用してPGPDisk上にストアされた情報を奪取される可能性がある。
▽ Web Wiz Forums────────────────────────── Web Wiz Forumsのバージョン7.01およびそれ以前は、ユーザ入力を適切にフィルタしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にターゲットユーザのWebブラウザ上で実行されるスクリプトをパラメータに埋め込まれる可能性がある。
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Exchange Server──────────────────── Microsoft Exchange Server 5.5 Outlook Web Accessは、新たなメッセージ フォームを作成する際にHTMLエンコードを行う方法の問題によってクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のスクリプトを実行されたりクッキーを読み書きされたり、外部から情報を奪取される可能性がある。[更新]
▽ Microsoft Exchange Server──────────────────── Microsoft Exchange ServerのInternet Mail Serviceは、細工された拡張リクエストを適切にチェックしていないことが原因でセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートからDoS攻撃を受けたり任意のコードを実行される可能性がある。[更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ PGPDisk───────────────────────────── Windows XPで動作するPGPDiskは、ユーザがログオフしない限りディスクが使用可能であることが原因で機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にWindows XPのスイッチユーザ機能を利用してPGPDisk上にストアされた情報を奪取される可能性がある。
▽ Web Wiz Forums────────────────────────── Web Wiz Forumsのバージョン7.01およびそれ以前は、ユーザ入力を適切にフィルタしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にターゲットユーザのWebブラウザ上で実行されるスクリプトをパラメータに埋め込まれる可能性がある。
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Servicecontrol Manager──────────────────── HP Servicecontrol Managerは、実装上の原因によりセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから不正アクセスされる可能性がある。
▽ HP OpenView Network Node Manager───────────────── HP OpenView Network Node Managerは、細工されたパケットを適切に処理していないことが原因でセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートからDoS攻撃を受ける可能性がある。 [更新]
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ xglinfo OpenGL────────────────────────── IBM AIXのバージョン5.1および4.3.3は、xglinfo OpenGLプログラムが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にプログラムをクラッシュされる可能性がある。
▽ IBM AIX 5.1─────────────────────────── IBM AIXのバージョン5.1は、シムリンク攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にファイルを上書きされる可能性がある。 [更新]
─────────────────────────────────── ●MandrakeSoftがMandrake Linux 9.2のバグフィックスパッケージをリリース ─────────────────────────────────── MandrakeSoftがMandrake Linux 9.2のバグフィックスパッケージをリリースした。