▽ Check Point VPN-1 / FireWall-1────────────────── Check Point VPN-1およびFireWall-1は、ISAKMP処理コードが細工されたパケットを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/05/06 登録
危険度:高 影響を受けるバージョン:FireWall-1 NG with Application Intelligence R55 NG with Application Intelligence R54 HFA-410 Next Generation FP3 HFA-325 VPN-1 NG with Application Intelligence R55 NG with Application Intelligence R54 HFA-410 Next Generation FP3 HFA-325 VPN-1/FireWall-1 VSX NG with Application Intelligence Hotfix 2.0.1 VPN-1 SecuRemote NG with Application Intelligence R56 VPN-1 SecureClient NG with Application Intelligence R56 FireWall-1 GX 2.0 影響を受ける環境:Sun Solaris、Linux、Windows 回避策:パッチのインストール
▽ S/MIME────────────────────────────── 多くのアプリケーションに含まれているS/MIME(Secure/Multipurpose Internet Mail Extensions)は、細工されたASN.1エレメントによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2003/11/06 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Microsoft Internet Explorerは、細工された"file://"URLリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にレジストリを上書きされる可能性がある。 2004/05/10 登録
▽ Microsoft IIS────────────────────────── Microsoft IIS(Internet Information Server)は、細工されたHTTP GETリクエストによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を含んだエラーページが返される可能性がある。 [更新] 2004/05/07 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、LSASS/ASN.1などが原因で複数のセキュリティホールが存在する。この問題が悪用されると、最悪の場合は攻撃者にファイルにアクセスされシステムを完全にコントロールされる可能性がある。[更新] 2004/04/14 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、AppleFileServer、CoreFoundation、mod_ssl/Mutex処理コード、RAdmin、Racoonなどの実装上の原因により複数のセキュリティホールが存在する。この問題が悪用されると、リモートからさまざまな攻撃を受ける可能性がある。 [更新] 2004/05/06 登録
危険度:高 影響を受ける環境:Mac OS X Server 影響を受けるバージョン:10.3.3以前、10.2.8以前 回避策:セキュリティアップデートの実行
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ SuSE Linux Live CD──────────────────────── SuSE LinuxのLive CDは、パスワードをルートアカウントにセットしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルートアカウントにログインされる可能性がある。 2004/05/10 登録
影響を受けるバージョン:9.1 Personal Edition Live CD 影響を受ける環境:SuSE Linux 回避策:対策版へのバージョンアップ