<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたパスを含んだクッキーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーを上書きされセッションを乗っ取られる可能性がある。 2004/11/17 登録
▽ Microsoft Proxy Server / ISA Server─────────────── Microsoft Proxy ServerおよびISA(Internet Security and Acceleration)Serverは、なりすましを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトに誘導される可能性がある。 [更新] 2004/11/10 登録
最大深刻度 : 重要 影響を受けるバージョン:Proxy Server 2.0 SP1、 ISA Server 2000 SP1、SP2 影響を受ける環境:Windows 回避策:Windows Updateの実行
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Becky! Internet Mail─────────────────────── メールソフトであるBecky! Internet Mailは、WS/MIMEの署名検証が証明書パスや証明書の有効期限を適切に検証していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にメールアドレスを詐称するメールを送付される可能性がある。 2004/11/17 登録
▽ Google Desktop Search────────────────────── Google Desktop Searchは、Web履歴アーカイブを適切にインデックスから消去していないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 2004/11/17 登録
▽ IceWarp Web Mail───────────────────────── IceWarp Web Mailは、アカウント設定において特定されていないセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。また、同様の脆弱性がMerak Mail Serverにも存在する。 2004/11/17 登録
▽ Army Men RTS─────────────────────────── ゲームソフトであるArmy Men RTSは、細工されたニックネームによってフォーマットストリングのセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にゲームサービスをクラッシュされる可能性がある。 [更新] 2004/11/16 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、ELFローダがsetuidされたファイルの処理において、適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/11/12 登録