▽ IBM WebSphere────────────────────────── IBM WebSphere Application Serverは、アドミニストレーションコンソールの認証プロセスでユーザ入力を適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/06/07 登録
▽ Vet Antivirusライブラリ───────────────────── 多くのComputer Associate製品やZoneAlarm製品に採用されているVet Antivirusライブラリは、細工されたプロジェクト名レコードによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムを乗っ取られ、さらなる攻撃を受ける可能性がある。 [更新] 2005/05/24 登録
危険度:高 影響を受けるバージョン:BrightStor ARCserve Backup for Windows 11.1、eTrust Antivirus for Gateway 7.0、7.1、eTrust Antivirus with Notes/Exchange 6.0、7.0、7.1、eTrust Intrusion Detection System、eTrust Secure Content Manager、InoculateIT with Notes/Exchange 6.0、Vet Antivirus、ZoneAlarm Antivirus、ZoneAlarm Security Suite 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ PHP Advanced Transfer Manager────────────────── PHP Advanced Transfer Managerは、認証を回避してファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるファイルをアップロードされる可能性がある。 [更新] 2005/05/20 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、pktcdvdブロックデバイスioctlハンドラがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/05/18 登録
危険度:高 影響を受けるバージョン:2.6 to 2.6.12-rc4 影響を受ける環境:Linux 回避策:2.6.11.10以降へのバージョンアップ
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、複数のコマンドによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 [更新] 2005/06/09 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、AFPサーバやCoreGraphics、PDFKitなどが原因でバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたり、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 2005/06/10 登録
危険度:高 影響を受けるバージョン:10.4、10.4.1 影響を受ける環境:Mac OS X 回避策:Security Updateの実行
▽ Mac OS X───────────────────────────── Mac OS Xは、KernelやDashboard、Apple SecurityAgentなどに複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に特定のディレクトリのファイル名を判明されたりリモートの攻撃者に悪意あるDashboardウィジェットをインストールされる可能性がある。 [更新] 2005/05/23 登録
危険度:高 影響を受けるバージョン:10.4 影響を受ける環境:Mac OS X 回避策:10.4.1へのバージョンアップ
▽ Mac OS X───────────────────────────── Mac OS Xは、vpndなどが原因でバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートやローカルの攻撃者にさまざまな攻撃を実行される可能性がある。 [更新] 2005/05/09 登録
危険度:高 影響を受けるバージョン:10.3.9、Server 10.3.9 影響を受ける環境:Mac OS X 回避策:10.3.9へのバージョンアップ
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Desktop Video Update─────────────────────── Desktop Video Update 1.2.1がリリースされた。 http://www.apple.com/jp/ftp-info/reference/desktopvideoupdate.html
▽ Mail Server Update──────────────────────── Mail Server Update 10.3.9がリリースされた。 http://www.apple.com/jp/ftp-info/reference/mailserverupdate1039.html