▽ HP JetAdmin─────────────────────────── HP JetAdminは、stricmp 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2005/06/20 登録
▽ Bitrix Site Manager─────────────────────── Bitrix Site Managerは、細工されたURLリクエストによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に完全なインストレーションパス情報を奪取されたり悪意あるPHPファイルを追加される可能性がある。 [更新] 2005/06/17 登録
▽ Mambo Open Source──────────────────────── Webコンテンツ管理ソフトであるMambo Open Sourceは、user_ratingパラメータでユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2005/06/16 登録
▽ Sun Microsystems JRE─────────────────────── Sun MicrosystemsのJRE(Java Runtime Environment)は、不正なアプレットによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 2005/06/15 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ ISA Server 2000───────────────────────── Microsoft ISA(Internet Security and Acceleration)Server 2000は、HTTPリクエストやNetBIOSパケットを適切に処理していないことが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されたりキャッシュを汚染される可能性がある。 [更新] 2005/06/15 登録
最大深刻度 : 警告 影響を受けるバージョン:ISA Server 2000 SP2 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Internet Explorer──────────────────────── Internet Explorerは、特定のjavascriptを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にビューソースウインドウでスクリプト結果を表示しづらくされる可能性がある。 [更新] 2005/06/13 登録
▽ Info Touch Surfnet──────────────────────── Info Touch Surfnetは、ユーザ入力を適切にチェックしていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアプリケーションをクラッシュされる可能性がある。 2005/06/20 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun ONE Messaging Server───────────────────── Sun ONE Messaging Serverは、Internet Explorerユーザに対して、リモートから任意のJavascriptを実行できることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2005/06/20 登録
危険度: 影響を受けるバージョン:5.2、6.2 影響を受ける環境:Linux、Sun Solaris 回避策:パッチのインストール
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、exit.cが原因でWCLONE|_WALLを通過されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2005/06/20 登録
▽ ViRobot Linux Server─────────────────────── ViRobot Linux Serverは、適切なチェックを行っていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/06/16 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、Ipadmin(1M) ユーティリティが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上のファイルを上書きされる可能性がある。 [更新] 2005/06/17 登録
危険度:中 影響を受けるバージョン:7、8、9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、AFPサーバやCoreGraphics、PDFKitなどが原因でバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたり、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2005/06/10 登録
危険度:高 影響を受けるバージョン:10.4、10.4.1 影響を受ける環境:Mac OS X 回避策:Security Updateの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.12-git1がリリースされた。 http://www.kernel.org/