▽ NetSupport's DNA HelpDesk──────────────────── ヘルプリクエストの記録、追跡プログラムであるNetSupport's DNA HelpDeskは、problist.aspが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行されるなど、さらなる攻撃を受ける可能性がある。 [更新] 2004/07/23 登録
▽ Web Helpdesk─────────────────────────── Web Helpdeskは、jopbedit.aspが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるSQLコードを実行される可能性がある。 [更新] 2004/07/23 登録
▽ Microsoft Outlook Express──────────────────── Microsoft Outlook Expressは、細工されたメールによってセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃を受ける可能性がある。なお、この更新は「MS03-013」に置き換わるものである。[更新] 2004/07/14 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Java System Web Server──────────────────── Sun Java System Web Serverは、サンプルアプリケーションである"webapps-simple"にクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコマンドを実行される可能性がある。 [更新] 2004/07/23 登録
危険度:高 影響を受けるバージョン:Sun Java System Web Server 6.1、6.1 SP1 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ Sun Java System Portal Server────────────────── ポリシーおよび識別用の管理サービスであるSun Java System Portal Serverは、Calendar Serverが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/07/23 登録
危険度:高 影響を受けるバージョン:Sun Java System Portal Server 6.2 影響を受ける環境:Sun Solaris 8、9 回避策:パッチのインストール
▽ Linux kernel─────────────────────────── Linux kernelは、fchown()が適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルパーミッションを変更される可能性がある。 [更新] 2004/07/06 登録
▽ Linux kernel tcp_find_option─────────────────── Linux kernelは、ip_tables.cファイルのtcp_find_option機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースを全て消費され無限ループ状態にされる可能性がある。 [更新] 2004/07/01 登録