▽ Java Web Start────────────────────────── Java Web Startは、JNLPファイルでユーザ入力を適切にチェックしていないことが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを閲覧されたり作成される可能性がある。 [更新] 2005/03/22 登録
▽ Download Center Lite─────────────────────── Download Center Liteは、細工されたURLによってPHPファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/03/09 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Remote Desktop───────────────── Microsoft Windows Remote Desktopは、TSShutdn.exeコマンドによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを終了される可能性がある。 2005/03/25 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Java System Application Server──────────────── Sun Java System Application Serverは、細工されたURLによってクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2005/03/16 登録
危険度:中 影響を受けるバージョン:7.0 影響を受ける環境:Sun Java System Application Server 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS XおよびMac OS X Serverは、AFP Server、Bluetooth Setup、Core Foundation、Cyrus IMAP、Cyrus SASL、Folder permissions、Mailman、Safariに複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制約事項を回避され、データベース上のデータを修正されたり削除される可能性がある。 [更新] 2005/03/23 登録
危険度:高 影響を受けるバージョン:10.3.8 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
▽ トピックス マイクロソフト、Microsoft Office Visio 2003 Connector for the Microsoft Baseline Security Analyzer (MBSA)を公開 http://www.microsoft.com/japan/technet/security/tools/mbsavisio.mspx