<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Media Player────────────────── Microsoft Windows Media Playerは、getItemInfoByAtom機能などが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルが存在するかどうかを判明されたりローカルコンピュータゾーンで任意のコードを実行される可能性がある。 2004/12/21 登録
危険度:中 影響を受けるバージョン:9 影響を受ける環境:Windows XP 回避策:10以降へのバージョンアップ
▽ Google Desktop Search────────────────────── Google Desktop Searchは、細工されたJavaアプレットによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にローカル検索結果にアクセスされる可能性がある。 2004/12/21 登録
▽ ArGoSoft Mail Server─────────────────────── ArGoSoft Mail Serverは、細工されたメールによってクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/12/21 登録
▽ eTrust EZ Antivirus─────────────────────── eTrust EZ Antivirusは、ACL(Access Control List)設定が安全でないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にウイルス対策機能を停止されたり権限を昇格される可能性がある。 [更新] 2004/12/16 登録
▽ GNU Aspell──────────────────────────── GNU Aspellは、word-list-compressユーティリティがストリングの長さを適切にチェックしていないことが原因で、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/06/10 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ iPlanet Messaging Server / Sun ONE Messaging Server─────── iPlanet Messaging ServerおよびSun ONE Messaging Serverは、悪意あるスクリプトを含んだメールによってSQLインジェクションを実行されるセキュリティホールが存在する。 [更新] 2004/12/17 登録
危険度:中 影響を受けるバージョン:iPlanet Messaging Server 5.2、Sun ONE Messaging Server 6.1 影響を受ける環境:Sun Solaris 2.6、8、9 回避策:パッチのインストール
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP newgrp──────────────────────────── HPは、newgrpがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2004/12/21 登録