▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbirdは、開封時にCSSをロードするHTMLメールによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に正当なメールアドレスを判明される可能性がある。 2004/11/04 登録
▽ Sun Java System Web Server──────────────────── Sun Java System Web Serverは、細工されたクライアント証明書によってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバやアプリケーションサーバをクラッシュされる可能性がある。 2004/11/04 登録
危険度:低 影響を受けるバージョン:Sun Java Application Server 7 2004Q2、 7 Plt Ed 4およびそれ以前、 7 Std Ed 4およびそれ以前、 Sun Java Web Server 6.0 SP 7およびそれ以前、 6.1 SP1およびそれ以前 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ Cherokee Web Server─────────────────────── WebサーバであるCherokee Web Serverは、cherokee_logger_ncsa_write_string機能が原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/11/04 登録
危険度:高 影響を受けるバージョン:10.5以前 影響を受ける環境:UNIX、Mac OS X、Linux、Windows 回避策:10.5以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたA HREFタグを含んだURLリンクによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽装されたリンクにマウスカーソルを合わせたときにステータスバーのURLアドレスを偽装される可能性がある。 2004/11/04 登録
危険度:中 影響を受けるバージョン:6.0 SP2 影響を受ける環境:Windows XP 回避策:公表されていません
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、MSHTML.DLLシェアライブラリが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にNULL pointer dereference攻撃を実行されたりブラウザをクラッシュされる可能性がある。 2004/11/04 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、HTML Help ActiveX control(Hhctrl.ocx)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザのPC上で悪意あるスクリプトを実行される可能性がある。 [更新] 2004/11/02 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたIFRAMEタグによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2004/10/13 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Forum Web Server───────────────────────── Forum Web Serverは、細工されたHTTPリクエストによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にパスワードファイルを含む任意のファイルをダウンロードされる可能性がある。 2004/11/04 登録
▽ F-Secure Anti-Virus─────────────────────── F-Secureのウイルス対策ソフトであるF-Secure Anti-Virus for Microsoft Exchangeは、パスワード保護されたZIP圧縮ファイルによってウイルス保護を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に保護機能を回避してウイルスファイルを送付される可能性がある。 2004/11/04 登録
▽ Cisco ACS──────────────────────────── Cisco ACS for Windows(Cisco Secure Access Control Server for Windows)およびACS Solution Engine(Cisco Secure Access Control Server Solution Engine)は、EAP-TLSプロトコルを有効にしている際にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証を回避して無許可のアクセスを実行される可能性がある。 2004/11/04 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP OpenView─────────────────────────── HP OpenViewは、特定されていないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 2004/11/04 登録
▽ Linux kernel─────────────────────────── Linux kernelは、iptablesファイアウォールロギングルールが原因で整数アンダーフローを引き起こされ、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2004/10/22 登録