▽ Novell GroupWise WebAccess──────────────────── Apache Web Server for NetWare上で動作するNovell GroupWise WebAccessは、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバのファイルやディレクトリにアクセスされる可能性がある。 2004/03/15 登録
▽ HP HTTP Server────────────────────────── HP HTTP Serverは、細工されたグループコンフィギュレーションリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ証書を危うくされる可能性がある。 2004/03/15 登録
▽ Pegasi Web Server──────────────────────── Java WebサーバであるPegasi Web Serverは、細工されたURLおよびHTTPリクエストによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやディレクトリトラバーサルを実行される可能性がある。 2004/03/12 登録
▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、Change Personal Photoオプションなどが原因で、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上のパス情報を奪取されたりクロスサイトスクリプティングを実行される可能性がある。 [更新] 2004/03/09 登録
▽ S/MIME────────────────────────────── 多くのアプリケーションに含まれているS/MIME(Secure/Multipurpose Internet Mail Extensions)は、細工されたASN.1エレメントによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2003/11/06 登録
▽ IBM DB2───────────────────────────── IBM DB2 Universal Database for Windowsは、リモートコマンドサーバ(DB2RCMD.EXE)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ上で任意のコマンドを実行される可能性がある。 [更新] 2004/03/10 登録
危険度:中 影響を受ける環境:NetScreen-SA 5000 Series 影響を受けるバージョン:ScreenOS 3.3 Patch1 build4797 回避策:パッチのインストール
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ MSN Messenger────────────────────────── Microsoft MSN Messengerは、細工されたリクエストによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にハードドライブ上のファイルのコンテンツを閲覧される可能性がある。 [更新] 2004/03/10 登録
危険度:中 影響を受けるバージョン:6.0、6.1 回避策:Office Updateの実行
▽ Microsoft Outlook──────────────────────── Microsoft Outlookは、mailto URL解析コードが適切な変換処理をしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/03/10 登録
▽ Windows Media サービス────────────────────── Windows Media サービスは、TCP/IP接続処理を適切に行っていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを利用不能にされ再起動を余儀なくされる可能性がある。 [更新] 2004/03/10 登録
▽ IBM DB2───────────────────────────── IBM DB2 Universal Database for Windowsは、リモートコマンドサーバ(DB2RCMD.EXE)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ上で任意のコマンドを実行される可能性がある。 [更新] 2004/03/10 登録