<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun ONE/iPlanet Web Server──────────────────── Sun ONE/iPlanet Web Serverの4.1 SP12およびそれ以前、6.0 SP5およびそれ以前は、DoS攻撃を受けるセキュリティホールが存在する。
▽ IBM Tivoli Directory Server─────────────────── IBM Tivoli Directory Serverのバージョン4.1は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証クッキーを含むアドミニストレータデータにアクセスされる可能性がある。 [更新]
▽ Jason Maloney Guestbook───────────────────── Jason Maloney Guestbookのバージョン3.0は、ユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新]
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Exchange 2003───────────────────── Outlook Web AccessおよびWindows SharePoint Servicesを使用しているMicrosoft Exchange 2003は、IISのKerberos認証が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のユーザのメールボックスにフルアクセスされる可能性がある。 [更新]
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Xsun Server─────────────────────────── Sun Solarisのバージョン2.6、7、8、9は、DGA(Direct Graphics Access)モードでXsun Serverを動作させる際にセキュリティホールが存在する。この問題が悪用されると、攻撃者にXsunプロセスをクラッシュされたり任意のファイルを上書きされる可能性がある。
▽ Sun PC Netlink────────────────────────── Sun PC Netlinkは、共有ファイルのバックアップや回復を行った際に設定したACLがリセットされてしまうことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルからACLがリセットされアクセス制限を設けていたディレクトリやファイルに対して不正アクセスされる可能性がある。
▽ Sun Cluster─────────────────────────── Sun Clusterは、実装上の原因によりセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルからDoS攻撃を受ける可能性がある。 [更新]
▽ Sun Fire B1600 Blade System─────────────────── Sun Fire B1600 Blade System Chassisは、ARPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に一時的にすべてのポートを停止される可能性がある。[更新]
▽ Linux 2.4 kernel───────────────────────── Linux 2.4 kernelは、do_brk()機能が適切なチェックを行っていないことが原因で整数オーバーフローのセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新]
▽ Linux kernel─────────────────────────── Linux kernelは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルの攻撃者にDoS攻撃を受けたり、情報を奪取される可能性がある。 [更新]
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel 2.4.23.x 系───────────────────── Linux kernel 2.4.23-bk2がリリースされた。 http://www.kernel.org/
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.0-test11-bk1がリリースされた。 http://www.kernel.org/