▽ IceWarp Web Mail───────────────────────── メールサーバであるIceWarp Web Mailは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/10/13 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行されたり任意のファイルを閲覧、削除される可能性がある。 2004/10/13 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、シェルやProgram Group Converterが適切なチェックを行っていないことが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/10/13 登録
▽ Microsoft Windows Server / Exchange Server──────────── Microsoft Windows ServerおよびExchange Serverは、NNTPコンポーネントが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/10/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows NT Server、2000 Server、Exchange Server 回避策:Windows Updateの実行
▽ Microsoft Windows Server / Exchange Server──────────── Microsoft Windows ServerおよびExchange Serverは、SMTPコンポーネントが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/10/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows XP、2003 Server、Exchange Server 回避策:Windows Updateの実行
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、zip形式の圧縮フォルダ処理が適切なチェックを行っていないことが原因でバッファオーバーフローを引き起こされる複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/10/13 登録
▽ Microsoft Excel───────────────────────── Microsoft Excelは、細工されたExcelファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/10/13 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000、XP、v.X、2001 for Mac 影響を受ける環境:Windows、MacOS、Mac OS X 回避策:Windows Updateの実行
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Graphics Rendering Engineやカーネルが適切なチェックを行っていないことが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行されたり、DoS攻撃を受ける可能性がある。 2004/10/13 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、NetDDEが適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2004/10/13 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、IIS(Internet Information Service)のWebDAV XML Messageハンドラが適切なチェックを行っていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを停止される可能性がある。 2004/10/13 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、RPC ランタイム ライブラリが適切なチェックを行っていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを停止されたり情報が漏洩する可能性がある。 2004/10/13 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows NT 回避策:Windows Updateの実行
▽ Microsoft ASP.NET Framework─────────────────── Microsoft ASP.NET Frameworkは、特定のコードを含んだURLリクエストによってセキュリティ制約事項を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正にアクセスされる可能性がある。 [更新] 2004/10/12 登録
▽ Microsoft JPEG処理──────────────────────── Microsoft WindowsやOfficeなどは、JPEGイメージを適切に処理していないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/09/15 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、gzipコマンドによってファイルのパーミッションを修正されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/10/05 登録
危険度:高 影響を受けるバージョン:Sun Solaris 8 影響を受ける環境:Sun Solaris 回避策:パッチのインストール