▽ Check Point VPN-1 / FireWall-1────────────────── Check Point VPN-1およびFireWall-1は、ISAKMP処理コードが細工されたパケットを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/05/06 登録
危険度:低 影響を受けるバージョン:FireWall-1 NG with Application Intelligence R55 NG with Application Intelligence R54 HFA-410 Next Generation FP3 HFA-325 VPN-1 NG with Application Intelligence R55 NG with Application Intelligence R54 HFA-410 Next Generation FP3 HFA-325 VPN-1/FireWall-1 VSX NG with Application Intelligence Hotfix 2.0.1 VPN-1 SecuRemote NG with Application Intelligence R56 VPN-1 SecureClient NG with Application Intelligence R56 FireWall-1 GX 2.0 影響を受ける環境:Sun Solaris、Linux、Windows 回避策:パッチのインストール
▽ HP JetAdmin─────────────────────────── HP JetAdminは、細工されたHTTPリクエストをHTSやINCファイルに送ることで機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上のファイルのソースを閲覧される可能性がある。 [更新] 2004/04/28 登録
▽ Web Wiz Forums────────────────────────── Web Wiz Forumsは、pop_up_ip_blocking.aspやpop_up_topic_admin.aspスクリプトが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のIPアドレスをブロックされたりトピックを修正される可能性がある。 2004/05/06 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Microsoft Internet Explorerは、SSL(Secure Sockets Layer)証明書を含んだ細工されたWebページによって、サイトを偽装されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトを信頼できるWebサイトとして認識させられる可能性がある。 2004/05/06 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、LSASS/ASN.1などが原因で複数のセキュリティホールが存在する。この問題が悪用されると、最悪の場合は攻撃者にファイルにアクセスされシステムを完全にコントロールされる可能性がある。[更新] 2004/04/14 登録