▽ Sun Java Plugin───────────────────────── Sun Java Pluginは、old 8dot3ファイルスキーマが予測可能なファイル名を持った一時ファイルを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上にファイルを作成されたり上書きされる可能性がある。 2005/02/14 登録
危険度: 影響を受けるバージョン:Norton AntiVirus for Microsoft Exchange 2.1〜build 2.18.85、2004 for Windows、2004 for Macintosh、 9.0 for Macintosh 影響を受ける環境:MacOS、Windows 回避策:ベンダの回避策を参照
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたGIFイメージファイルやバッチファイル、ハイブリッドファイルなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のシステムコマンドを実行される可能性がある。 [更新] 2005/02/09 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Media Player / Messenger──────────── Microsoft Windows Media Player、Windows Messenger、MSN Messengerは、PNG処理が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能性がある。 [更新] 2005/02/09 登録
最大深刻度 : 緊急 影響を受けるバージョン:Windows Media Player 9、Windows Messenger 5.0、MSN Messenger 6.1、6.2 影響を受ける環境:Windows 回避策:Windows Updateの実行
▽ Microsoft .NET Framework───────────────────── Microsoft .NET Frameworkは、正規化にセキュリティホールが存在する。この問題が悪用されると、攻撃者にASP.NET Webサイトのセキュリティ設定を無視し、不正アクセスが行われる可能性がある。 [更新] 2005/02/09 登録
▽ ArGoSoft Mail Server─────────────────────── ArGoSoft Mail Serverは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、認証されたリモートの攻撃者に任意のファイルを作成されたり削除される可能性がある。 2005/02/14 登録
▽ GNU Mailman─────────────────────────── GNU Mailmanは、細工されたリクエストによってディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2005/02/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、'run-mozilla.sh'が不安定な一時ファイルを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2005/02/09 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、DHCP(Dynamic Host Configuration Protocol)アドミニストレーションユーティリティが原因で特定されていないセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/01/26 登録
危険度:高 影響を受けるバージョン:8 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ Sun Solaris SMC GUI─────────────────────── Sun Solarisは、SMC(Solaris Management Console)GUIがブランクパスワードのユーザアカウントを作成することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムに無許可のアクセスを実行される可能性がある。 [更新] 2005/01/13 登録
危険度:高 影響を受けるバージョン:8、9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、ipl_varyonコマンドが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/02/14 登録
▽ IBM AIX───────────────────────────── IBM AIXは、Ispathコマンドが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にエラーメッセージによって任意のファイルを閲覧される可能性がある。 2005/02/14 登録
▽ IBM AIX───────────────────────────── IBM AIXは、netpmonコマンドが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/02/14 登録
▽ GNU Mailman─────────────────────────── GNU Mailmanは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを判明されたりクロスサイトスクリプティングを実行される可能性がある。 [更新] 2005/01/14 登録
▽ Linux Kernel ip_options_get─────────────────── Linux Kernelは、ip_options_get機能が原因でメモリリークのセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。 [更新] 2004/12/17 登録