<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla Firefox─────────────────────────
Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用
脆弱性と脅威
19views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/07/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、アプリケーションを呼び出す HTML を作成できることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/07/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla FirefoxおよびMozilla Suiteは、子フレーム処理が原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。なお、Netscapeにも同様のセキュリティホールが存在する。 2005/07/14 登録
危険度:中 影響を受けるバージョン:Firefox 1.04、Mozilla Suite 1.7.8 Netscape 8.0.1、8.0.2 影響を受ける環境:UNIX、Linux、Windows 回避策:対策版へのバージョンアップ
▽ MIT Kerberos─────────────────────────── MIT Kerberos Key Distribution Center(KDC)は、krb5ライブラリなどが原因でヒープベースのバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2005/07/13 登録
危険度:高 影響を受けるバージョン:krb5〜krb5-1.4.1 影響を受ける環境:Linux、UNIX、Windows 回避策:krb5 to krb5-1.4.2以降へのバージョンアップ
▽ Id Board───────────────────────────── Id Boardは、sql.cls.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/07/12 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ JView プロファイラ──────────────────────── Microsoft Windowsは、JView プロファイラが原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。[更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows 98、98SE、Me、 XP SP1、SP2、2000、 Server 2003 回避策:WindowsUpdateの実行
▽ マイクロソフト カラー管理モジュール─────────────── Microsoft Windowsは、マイクロソフト カラー管理モジュールが原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。 [更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows 98、98SE、Me、 XP SP1、SP2、2000、 Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Word────────────────────────── Microsoft Wordは、フォント解析が原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。 [更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン:Word 2000、2002、Word Suite 2000〜2004 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Internet Explorer──────────────────────── Internet Explorerは、javaprxy.dllが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、ブラウザをクラッシュされる可能性がある。[更新] 2005/06/30 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、ssh(1) コマンドを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。 2005/07/14 登録
危険度:低 影響を受けるバージョン:9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ Sun Solaris─────────────────────────── Sun Solarisは、SO_REUSEADDRが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にポートを乗っ取られたり機密情報を奪取される可能性がある。 2005/07/14 登録
危険度:中 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ Sun Solaris─────────────────────────── Sun Solarisは、ld.soがLD_AUDIT環境変数でユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され任意のコードを実行される可能性がある。 [更新] 2005/06/29 登録
危険度:高 影響を受けるバージョン:9、10 影響を受ける環境:Sun Solaris 回避策:公表されていません
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、細工されたTCP/IPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルパニックを引き起こされる可能性がある。 [更新] 2005/07/13 登録
危険度:低 影響を受けるバージョン:10.4 影響を受ける環境:Mac OS X 回避策:10.4.2へのバージョンアップ