▽ Check Point VPN-1 / FireWall-1────────────────── Check Point VPN-1およびFireWall-1は、ISAKMP処理コードが細工されたパケットを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/05/06 登録
危険度:高 影響を受けるバージョン:FireWall-1 NG with Application Intelligence R55 NG with Application Intelligence R54 HFA-410 Next Generation FP3 HFA-325 VPN-1 NG with Application Intelligence R55 NG with Application Intelligence R54 HFA-410 Next Generation FP3 HFA-325 VPN-1/FireWall-1 VSX NG with Application Intelligence Hotfix 2.0.1 VPN-1 SecuRemote NG with Application Intelligence R56 VPN-1 SecureClient NG with Application Intelligence R56 FireWall-1 GX 2.0 影響を受ける環境:Sun Solaris、Linux、Windows 回避策:パッチのインストール
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft IIS────────────────────────── Microsoft IIS(Internet Information Server)は、細工されたHTTP GETリクエストによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を含んだエラーページが返される可能性がある。 2004/05/07 登録
▽ Internet Explorer──────────────────────── Microsoft Internet Explorerは、SSL(Secure Sockets Layer)証明書を含んだ細工されたWebページによって、サイトを偽装されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトを信頼できるWebサイトとして認識させられる可能性がある。[更新] 2004/05/06 登録