<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla Firefox─────────────────────────
Mozilla Firefoxは、細工されたGIFイメージファイルやバッチファイル、ハイブリッドファイルなどによって複数のセキ
脆弱性と脅威
23views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたGIFイメージファイルやバッチファイル、ハイブリッドファイルなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のシステムコマンドを実行される可能性がある。 2005/02/09 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows ハイパーリンク オブジェクト ライブラリ───── Microsoft Windowsは、ハイパーリンク オブジェクト ライブラリが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ドラッグアンドドロップ、URLデコーディングゾーン、DHTMLメソッド、CDFなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、さまざまな攻撃を受ける可能性がある。 2005/02/09 登録
▽ Microsoft Windows DHTML 編集コンポーネント──────────── Microsoft Windowsは、DHTML編集コンポーネントのActiveXコントロールが原因で複数のセキュリティホールが存在する。この問題が悪用されると、情報が漏洩したり、リモートからコードを実行される可能性がある。 2005/02/09 登録
▽ Microsoft Windows OLE / COM─────────────────── Microsoft Windowsは、OLE入力検証およびCOM構造化ストレージファイル処理が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
▽ Microsoft Windows SMB────────────────────── Microsoft Windowsは、SMB(サーバメッセージブロック)が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
▽ Microsoft Windows ライセンス ログ サービス──────────── Microsoft Windowsは、ライセンス ログ サービスが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
最大深刻度 : 緊急 影響を受けるバージョン:NT、2000、2003 Server 影響を受ける環境:Windows 回避策:Windows Updateの実行
▽ Microsoft Windows Media Player / Messenger──────────── Microsoft Windows Media Player、Windows Messenger、MSN Messengerは、PNG処理が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
最大深刻度 : 緊急 影響を受けるバージョン:Windows Media Player 9、Windows Messenger 5.0、MSN Messenger 6.1、6.2 影響を受ける環境:Windows 回避策:Windows Updateの実行
▽ Microsoft Windows シェル───────────────────── Microsoft Windowsは、Windowsシェルのドラッグ アンド ドロップ処理が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、名前付きパイプの処理が原因で情報が漏洩するセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に共有リソースにアクセスしたユーザのユーザ名を判明される可能性がある。 2005/02/09 登録
▽ Microsoft Windows SharePoint─────────────────── Microsoft Windows SharePointは、なりすましやクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザのデータにアクセスされる可能性がある。 2005/02/09 登録
最大深刻度 : 警告 影響を受けるバージョン:SharePoint 2003、SharePoint Team Services 影響を受ける環境:Windows 回避策:Windows Updateの実行
▽ Microsoft Office XP─────────────────────── Microsoft Office XPは、リモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にユーザのPCを乗っ取られる可能性がある。 2005/02/09 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office XP、Project 2002、Visio 2002、 Works Suite 2002、2003、2004 影響を受ける環境:Windows 回避策:Windows Updateの実行
▽ Microsoft .NET Framework───────────────────── Microsoft .NET Frameworkは、正規化にセキュリティホールが存在する。この問題が悪用されると、攻撃者にASP.NET Webサイトのセキュリティ設定を無視し、不正アクセスが行われる可能性がある。 2005/02/09 登録
▽ Outlook Web Access──────────────────────── OWA(Microsoft Outlook Web Access)は、細工されたURLによって別のサイトに誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトにログインするよう偽装される可能性がある。 [更新] 2005/02/07 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、カーソルおよびアイコンのフォーマット処理、またWindowsカーネルが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者に任意のコードを実行される可能性がある。[更新] 2005/01/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windows XP SP2は、"My network (subnet) only"オプションを有効にしている際に、Windows Firewallがすべてのインターネットをローカルなサブネットとして認識してしまうセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムに無許可のアクセスを実行される可能性がある。 [更新] 2004/12/17 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Windows XP SP2 回避策:ベンダの回避策を参照
▽ Microsoft Windows Server / Exchange Server──────────── Microsoft Windows ServerおよびExchange Serverは、SMTPコンポーネントが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/10/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows XP、2003 Server、Exchange Server 回避策:Windows Updateの実行
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、'run-mozilla.sh'が不安定な一時ファイルを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2005/02/09 登録
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、auditselectコマンドが原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/02/09 登録
▽ IBM AIX───────────────────────────── IBM AIXは、chdevがフォーマットプリント機能を適切に処理していないことが原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/02/09 登録
危険度:中 影響を受けるバージョン:1.2.4 v125.12 影響を受ける環境:Mac OS X 回避策:公表されていません
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel NTFS──────────────────────── Linux Kernelは、NTFS機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。 2005/02/09 登録