▽ Sun Microsystems JRE / SDK──────────────────── Sun MicrosystemsのJRE(Java Runtime Environment)およびSDK(Software Development Kit)は、Javaプラグインが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されたり、Javaアプレットを混乱させられ不正なサイトやファイルに誘導される可能性がある。 2005/01/21 登録
▽ ITA Forum──────────────────────────── ITA Forumは、ユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2005/01/18 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、インデックス サービスの脆弱性が原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のコードを実行される可能性がある。 [更新] 2005/01/12 登録
▽ Microsoft JPEG処理──────────────────────── Microsoft WindowsやOfficeなどは、JPEGイメージを適切に処理していないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/09/15 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ 'at' utility─────────────────────────── Mac OS Xは、'at'ユーティリティが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のファイルを閲覧される可能性がある。 2005/01/21 登録
危険度:中 影響を受けるバージョン:10.3.4、10.3.7 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ searchfs───────────────────────────── Mac OS Xは、searchfs機能が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/01/21 登録
危険度:低 影響を受けるバージョン:10.3.4 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ mach kernel loader──────────────────────── Mac OS Xは、mach kernel loaderがユーザ入力を適切にチェックしていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。 [更新] 2005/01/20 登録
危険度:低 影響を受けるバージョン:10.3.7以前 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ Red Hat Enterprise Linux───────────────────── Red Hat Enterprise Linuxは、auditサブシステムのシステムコールコードフィルタリングが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2005/01/21 登録
危険度:低 影響を受けるバージョン:3AS、3ES、3WS 影響を受ける環境:Red Hat Enterprise Linux 回避策:パッチのインストール