▽ Netscape web mail──────────────────────── Netscape web mailは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/10/21 登録
▽ AOL web mail─────────────────────────── AOL web mailは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/10/21 登録
危険度:中 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X、Linux、Windows 回避策:ベンダの回避策を参照
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行されたり任意のファイルを閲覧、削除される可能性がある。 [更新] 2004/10/13 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、IIS(Internet Information Service)のWebDAV XML Messageハンドラが適切なチェックを行っていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを停止される可能性がある。 [更新] 2004/10/13 登録
▽ Age of Sail II────────────────────────── 戦略ゲームであるAge of Sail IIは、長いニックネームによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/10/21 登録
▽ Eset NOD32 Anti-Virus────────────────────── Eset NOD32 Anti-Virusは、細工されたヘッダを含むZIP圧縮ファイルによってウイルススキャンを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にウイルスチェックを回避してウイルスを含んだZIP圧縮ファイルを送付される可能性がある。 [更新] 2004/10/20 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ CA eTrust AntiVirus─────────────────────── CA eTrust AntiVirusは、細工されたヘッダを含むZIP圧縮ファイルによってウイルススキャンを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にウイルスチェックを回避してウイルスを含んだZIP圧縮ファイルを送付される可能性がある。 [更新] 2004/10/20 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、LDAP(Lightweight Directory Access Protocol)とRBAC(Role Based Access Control)をともに使用している際にセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され、いくつかのコマンドを実行される可能性がある。 [更新] 2004/10/20 登録
危険度:高 影響を受けるバージョン:Sun Solaris 8、9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ X Window System───────────────────────── HP Tru64上で動作するX Window Systemは、バッファオーバーフローとファイルパーミッションのセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2004/10/20 登録