▽ Apple QuickTime───────────────────────── Apple QuickTimeは、quicktime.qtsコンポーネントが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にビューワをクラッシュされる可能性がある。 [更新] 2005/01/26 登録
▽ Video Disk Recorder─────────────────────── Video Disk Recorderは、vdrデーモンが安全でない方法でファイルを作成することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルを上書きされる可能性がある。 [更新] 2005/01/26 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mail─────────────────────────────── Mailは、メッセージIDの計算時にグローバルなイーサネットMACアドレスを使用することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にイーサネットアドレスを判明される可能性がある。 2005/01/25 登録
危険度: 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 10.3.7 回避策:Security Updateの実行
▽ ColorSync──────────────────────────── ColorSyncは、細工されたICC(International Color Consortium)カラープロフィールによってヒープオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のコードを実行される可能性がある。 2005/01/25 登録
危険度: 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 10.3.7 回避策:Security Updateの実行
▽ 'at' utility─────────────────────────── Mac OS Xは、'at'ユーティリティが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のファイルを閲覧される可能性がある。 [更新] 2005/01/21 登録
危険度:中 影響を受けるバージョン:10.3.4、10.3.7 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ GNU Enscript─────────────────────────── GNU Enscriptは、複数のセキュリティホールが存在する。この問題が悪用されると、ローカルおよびリモートの攻撃者にDoS攻撃を受けたりシステム上で任意のコマンドを実行される可能性がある。 [更新] 2005/01/24 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、IA64上でELFバイナリを適切に処理していないことが原因でDoS攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたりシステムをクラッシュされる可能性がある。 [更新] 2005/01/14 登録
▽ Linux Kernel uselib─────────────────────── Linux Kernelは、uselib Linuxフォーマットローダ機能が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2005/01/11 登録
▽ GNU C ライブラリ───────────────────────── GNU C ライブラリは、catchsegvスクリプトが一時ファイルを適切に作成していないことが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/12/22 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:各ベンダの回避策を参照
▽ Linux Kernel IGMP──────────────────────── Linux Kernelは、IGMP(Internet Goup Management Protocol)インプリメンテーションが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にDoS攻撃を受ける可能性がある。 [更新] 2004/12/16 登録
▽ Linux kernel datagrams────────────────────── Linux kernelは、datagramsに対し一連番号を適切に付与していないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/12/01 登録
▽ Linux kernel AF_UNIX─────────────────────── Linux kernelは、AF_UNIXアドレスファミリーが原因で競合条件を引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され、カーネルメモリを修正されたりシステム上で任意のコードを実行される可能性がある。 [更新] 2004/11/24 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、ELFローダがsetuidされたファイルの処理において、適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/11/12 登録
▽ Linux kernel─────────────────────────── Linux kernelは、コンソールからPPPに回線切り替えを行う際に競合条件によってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2004/10/22 登録
▽ Linux kernel─────────────────────────── Linux kernelは、iptablesファイアウォールロギングルールが原因で整数アンダーフローを引き起こされ、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2004/10/22 登録
▽ トピックス マイクロソフト、Microsoft Windows Server 2003、x64 Edition日本語版、Microsoft Windows XP Professional x64 Edition日本語版、早期評価プログラムを開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2182
Vine Linux 最近発行された Errata http://www.vinelinux.org/index.html
─────────────────────────────────── ●アップルがMac OS Xのセキュリティアップデートをリリース ─────────────────────────────────── アップルがMac OS Xのセキュリティアップデートをリリースした。このアップデートによって、複数の問題が修正される。
Apple ソフトウェアアップデート http://www.apple.co.jp/ftp-info/index.html