▽ Web Helpdesk─────────────────────────── Web Helpdeskは、jopbedit.aspが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるSQLコードを実行される可能性がある。 2004/07/23 登録
▽ Medal of Honor────────────────────────── EA GamesのMedal of Honorは、細工されたパケットによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/07/20 登録
▽ Microsoft IIS────────────────────────── Microsoft IIS(Internet Information Server)は、不正なリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/07/14 登録
最大深刻度 : 重要 影響を受けるバージョン:4.0 影響を受ける環境:Windows NT 4.0 回避策:Windows Updateの実行
▽ Windows ユーティリティ マネージャ──────────────── Windowsは、ユーティリティ マネージャが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/07/14 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Java System Web Server──────────────────── Sun Java System Web Serverは、サンプルアプリケーションである"webapps-simple"にクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコマンドを実行される可能性がある。 2004/07/23 登録
危険度:高 影響を受けるバージョン:Sun Java System Web Server 6.1、6.1 SP1 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ Sun Java System Portal Server────────────────── ポリシーおよび識別用の管理サービスであるSun Java System Portal Serverは、Calendar Serverが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2004/07/23 登録
危険度:高 影響を受けるバージョン:Sun Java System Portal Server 6.2 影響を受ける環境:Sun Solaris 8、9 回避策:パッチのインストール
▽ Solaris Volume Manager────────────────────── Sun Solarisは、Solaris Volume Managerの構成設定が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをパニック状態にされる可能性がある。 [更新] 2004/07/20 登録
危険度:低 影響を受けるバージョン:9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP DCE────────────────────────────── HP-UXなどは、DCE endpoint mapper(epmap)が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/07/23 登録
▽ Linux kernel─────────────────────────── Linux kernelは、fchown()が適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルパーミッションを変更される可能性がある。 [更新] 2004/07/06 登録
▽ Linux kernel tcp_find_option─────────────────── Linux kernelは、ip_tables.cファイルのtcp_find_option機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースを全て消費され無限ループ状態にされる可能性がある。 [更新] 2004/07/01 登録