▽ HP OpenView─────────────────────────── HP OpenViewのSelect Accessは、UTF-8でエンコードされたユニコード文字を含んだURLを適切にデコードしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の限定されたりソースにアクセスされる可能性がある。 [更新] 2004/05/27 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows 2000 Advanced Server─────────────────── Windows 2000 Advanced Serverは、限定された8文字のドメイン名(FQDN)によってセキュリティホールが存在する。この問題が悪用されると、攻撃者に期限の切れたパスワードでドメインにアクセスされる可能性がある。 2004/06/02 登録
危険度:高 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Windows 2000 Advanced Server 回避策:ベンダの回避策を参照
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、ソースポート88にパケットを送ることでIPSecフィルタを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のポートにアクセスされる可能性がある。 [更新] 2004/05/31 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、NFS/LoginWindow/Packagingなどの実装上の原因で、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にさまざまな攻撃を実行される可能性がある。 2004/05/31 登録
危険度:中 影響を受けるバージョン:10.3.3以前 影響を受ける環境:Mac OS X 回避策:ソフトウェア・アップデートの実行
▽ Mac OS X───────────────────────────── Mac OS Xは、URIハンドラが原因で複数のセキュリティホールが存在する。なお、この問題が悪用されると、攻撃者に悪意あるWebサイトがマウントされたディスクイメージからコードを実行される可能性がある。 [更新] 2004/05/24 登録
危険度:高 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 回避策:Security Updateの実行