▽ Oracle Application Server Single Sign-On───────────── 多くのWebアプリケーションに認証機能を提供するOracle Application SSO(Server Single Sign-On)は、細工されたURLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽のWebページでユーザコードとパスワードを奪取される可能性がある。[更新] 2004/04/01 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer / Outlook Express─────────────── Microsoft Internet ExplorerおよびOutlook Expressは、細工されたURLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽のアドレスを信頼できるサイトとして表示される可能性がある。 2004/04/02 登録
危険度:中 影響を受けるバージョン:Internet Explorer 6.0 Outlook Express 6.0 影響を受ける環境:Windows 回避策:公表されていません
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ ISS BlackICE─────────────────────────── インターネットプロテクションシステムであるISS BlackICEは、デフォルト設定の実装上の原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にさまざまな攻撃を受ける可能性がある。 2004/04/02 登録
▽ Linux kernel─────────────────────────── Linux kernelは、メモリ管理コードを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され、システム上で任意のコードを実行される可能性がある。 [更新] 2004/01/06 登録
危険度:高 影響を受ける環境:Linux kernel 2.2、2.4、2.6
▽ Linux 2.4 kernel───────────────────────── Linux 2.4 kernelは、do_brk()機能が適切なチェックを行っていないことが原因で整数オーバーフローのセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2003/12/02 登録