危険度:低 影響を受けるゲーム:Dirt Track Racing 1.03およびそれ以前 Dirt Track Racing 2 Dirt Track Racing Australia Dirt Track Racing Sprint Cars 1.01およびそれ以前 Leadfoot World of Outlaws Spring Cars
▽ Nokia OBEX──────────────────────────── Nokia製の携帯電話およびほかのデバイスは、Bluetoothおよび赤外線通信が使用するOBEX(OBject EXchange)プロトコルが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスをクラッシュされる可能性がある。 [更新] 2004/02/12 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows XP──────────────────────────── Microsoft Windows XPは、helpctr.exeプログラムが原因で、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に細工されたhcp:// URLによってターゲットPC上で任意のコードを実行される可能性がある。 [更新] 2004/02/12 登録
危険度:中
▽ ASN.1 ライブラリ───────────────────────── Microsoft Windowsは、ASN.1 ライブラリが適切なチェックをしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/02/12 登録
危険度:高 影響を受けるバージョン:XP、2000、NT 4.0、Server 2003
▽ WINS─────────────────────────────── Microsoft Windowsは、WINSがWINSパケットを適切にチェックをしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者からDoS攻撃を受ける可能性がある。 [更新] 2004/02/12 登録
危険度:高 影響を受けるバージョン:2000、NT 4.0、Server 2003
▽ Virtual PC for Mac──────────────────────── Apple Mac OS用のWindowsエミュレータであるMicrosoft Virtual PC for Macは、一時ファイルを適切にチェックをしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/02/12 登録
危険度:中 影響を受けるバージョン:6.1、6.02、6.01、6.0
▽ Internet Explorer──────────────────────── Internet Explorerは、travel logがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正なコードやアプリケーションを実行される可能性がある。 [更新] 2004/02/03 登録
危険度:高 影響を受けるバージョン:6、5.5、5.01
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Macallan Mail Solution────────────────────── Windows用のメールサーバであるMacallan Mail Solutionは、細工されたHTTP GETリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制約事項を回避してWebインタフェースに不正アクセスされる可能性がある。 2004/02/13 登録
危険度:低 影響を受けるゲーム:Dirt Track Racing 1.03およびそれ以前 Dirt Track Racing 2 Dirt Track Racing Australia Dirt Track Racing Sprint Cars 1.01およびそれ以前 Leadfoot World of Outlaws Spring Cars
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun KCMS library───────────────────────── Sun KCMS libraryにリモートのクライアントから、KCMSのプロフィールを参照出来る脆弱性が発見された。この問題を悪用することにより、権限外のディレクトリを利用することが可能となり、ファイルを利用することが可能となる。[更新] 2003/01/23 登録
危険度:低 影響を受ける環境:Sun Solaris 2.6、7、8、9 回避策:パッチのインストール
▽ rsync────────────────────────────── GNU GPL(General Public License)のファイル転送および同期化ユーティリティであるrsyncは、open_socket_out機能が原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/02/12 登録