▽ FlexWATCH video server────────────────────── FlexWATCH video serverは、ユーザ入力を適切にフィルタしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証情報を含むクッキーにアクセスされる可能性がある。 2004/02/26 登録
影響を受けるバージョン:2.2およびそれ以前
▽ 7FX's Team Factor──────────────────────── ゲームソフトである7FX's Team Factorは、細工されたパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にゲームサーバをクラッシュされる可能性がある。[更新] 2004/02/23 登録
▽ 1st Class Mail Server────────────────────── SMTPおよびPOP3に対応したメールサーバである1st Class Mail Serverは、長いストリングによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを応答不能にされる可能性がある。 2004/02/26 登録
▽ Red Storm──────────────────────────── Ghost Recon、Desert Siege、The Sum of all Fearsといったゲームを含むWebベースのゲームであるRed Stormは、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされたりハングされる可能性がある。 [更新] 2004/02/25 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Microsoft Internet Explorerは、.chmファイルを適切に取り扱っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/02/26 登録
危険度:高 影響を受けるバージョン:5.0、6.0
▽ Windows XP──────────────────────────── Microsoft Windows XPは、Windowsシェル(Explorer.exe)のshimgvw.dllファイルが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者からWindowsシェルをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 [更新] 2004/02/25 登録
▽ 1st Class Mail Server────────────────────── SMTPおよびPOP3に対応したメールサーバである1st Class Mail Serverは、長いストリングによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを応答不能にされる可能性がある。 2004/02/26 登録
▽ Red Storm──────────────────────────── Ghost Recon、Desert Siege、The Sum of all Fearsといったゲームを含むWebベースのゲームであるRed Stormは、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされたりハングされる可能性がある。 [更新] 2004/02/25 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、CoreFoundation、DiskArbitration、IPsecなど複数の原因によってセキュリティホールが存在する。この問題が悪用されると、ローカルおよびリモートの攻撃者からさまざまな攻撃を受ける可能性がある。[更新] 2004/02/25 登録
影響を受ける環境:Mac OS X 10.3.2以前、10.2.8以前 回避策:セキュリティアップデートの実施
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Vicam USB driver───────────────────────── Linux kernelのVicam USB driverは、copy_from_user()機能が使用されないセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に異なるプロセスのuserspaceデータにアクセスされる可能性がある。 [更新] 2004/02/19 登録