▽ MIT Kerberos 5────────────────────────── MIT Kerberos 5は、libkadm5srvがデータ履歴を適切に処理していないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/12/22 登録
危険度:中 影響を受けるバージョン:KDE Konqueror 3.3.1以前、Microsoft Internet Explorer 6.0 影響を受ける環境:UNIX、Linux、Windows 回避策:各ベンダの回避策を参照
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたWebページによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザのパスワードを奪取されたりDoS攻撃を受ける可能性がある。 [更新] 2004/11/11 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、DHTML編集ActiveXコントロールに悪意あるJavaスクリプトを埋め込んだWebページによってクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2004/12/20 登録
▽ Macallan Mail Solution────────────────────── Macallan Mail Solutionは、"?"で始まる細工されたURLリクエストによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebおよびPOP3サービスをクラッシュされる可能性がある。 [更新] 2005/01/05 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、書き込み可能なパーミッションでインストールすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/11/11 登録
危険度:高 影響を受けるバージョン:1.0以前 影響を受ける環境:Mac OS X 10.x 回避策:1.0以降へのバージョンアップ
▽ Linux Kernel─────────────────────────── Linux Kernelは、AMD64 / Intel EM64Tシステム上での32bit system call emulationやload_elf_binaryなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDoS攻撃を受ける可能性がある。 [更新] 2005/01/05 登録