▽ IBM WebSphere────────────────────────── IBM WebSphere Application Serverは、アドミニストレーションコンソールの認証プロセスでユーザ入力を適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/06/07 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft ISA Server─────────────────────── Microsoft ISA Serverは、SecureNAT クライアントとして設定されたクライアントからのネットワークトラフィックによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWspsrv.exeサービスをクラッシュされる可能性がある。 [更新] 2005/06/08 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Java System Application Server──────────────── Sun Java System Application Serverは、原因が特定されていないセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステムファイルなどの機密情報を奪取される可能性がある。 [更新] 2005/06/08 登録
危険度:中 影響を受けるバージョン:Enterprise Edition SP1 MainU6未満、 Sun Java Application Server 6.5 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、複数のコマンドによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 2005/06/09 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、KernelやDashboard、Apple SecurityAgentなどに複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に特定のディレクトリのファイル名を判明されたりリモートの攻撃者に悪意あるDashboardウィジェットをインストールされる可能性がある。 [更新] 2005/05/23 登録
危険度:高 影響を受けるバージョン:10.4 影響を受ける環境:Mac OS X 回避策:10.4.1へのバージョンアップ
▽ Mac OS X───────────────────────────── Mac OS Xは、vpndなどが原因でバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートやローカルの攻撃者にさまざまな攻撃を実行される可能性がある。 [更新] 2005/05/09 登録
危険度:高 影響を受けるバージョン:10.3.9、Server 10.3.9 影響を受ける環境:Mac OS X 回避策:10.3.9へのバージョンアップ
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Security Update────────────────────── Apple Security Update 2005-006がリリースされた。 http://docs.info.apple.com/article.html?artnum=301742
▽ トピックス マイクロソフト、日本国内で初めて、Microsoft Windows Server 2003 ベースのファイアウォール アプライアンスをハードウェア パートナーより、6月8日(水)から提供開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2306