▽ PHP Gift Registry──────────────────────── PHP Gift Registryは、event.phpやindex.phpスクリプトが適切なチェックを行っていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/12/13 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたsysimage: URIハンドラのimageタグを含んだWebページによってシステム上のファイルの存在を判明されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にさらなる攻撃を受ける可能性がある。 [更新] 2004/12/09 登録
危険度:中 影響を受けるバージョン:6.0 SP1 影響を受ける環境:Windows XP SP1、2000 SP4 回避策:公表されていません
▽ MIMEsweeper for SMTP─────────────────────── コンテンツフィルタリングプログラムであるMIMEsweeper for SMTPは、細工されたPDFファイルが添付されたメールによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティサービスをクラッシュされる可能性がある。 2004/12/13 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris in.rwhod(1M) ──────────────────── Sun Solarisは、in.rwhod(1M) が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 [更新] 2004/12/08 登録
危険度:高 影響を受けるバージョン:7、8、9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Ignite-UX─────────────────────────── HP Ignite-UXは、イメージを保存する際にパスワードをブランクにしてしまうセキュリティホールが存在する。この問題が悪用されると、攻撃者に無許可のアクセスを実行される可能性がある。 [更新] 2004/12/06 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Adobe Version Cue──────────────────────── Adobe Version Cueは、開始および停止のスクリプトがパス名を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/12/09 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Mac OS X 回避策:Security Updateの実行
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel io_edgeport───────────────────── Linux kernelは、io_edgeportドライバのedge_startup () 機能が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたりカーネルをクラッシュされる可能性がある。 2004/12/13 登録