▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/07/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、アプリケーションを呼び出す HTML を作成できることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2005/07/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla FirefoxおよびMozilla Suiteは、子フレーム処理が原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。なお、Netscapeにも同様のセキュリティホールが存在する。 2005/07/14 登録
危険度:中 影響を受けるバージョン:Firefox 1.04、Mozilla Suite 1.7.8 Netscape 8.0.1、8.0.2 影響を受ける環境:UNIX、Linux、Windows 回避策:対策版へのバージョンアップ
▽ MIT Kerberos─────────────────────────── MIT Kerberos Key Distribution Center(KDC)は、krb5ライブラリなどが原因でヒープベースのバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2005/07/13 登録
危険度:高 影響を受けるバージョン:krb5〜krb5-1.4.1 影響を受ける環境:Linux、UNIX、Windows 回避策:krb5 to krb5-1.4.2以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows Netman Service────────────────────── Windows Netman Serviceは、ローカルからDoS攻撃を受けるセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 2005/07/15 登録
▽ JView プロファイラ──────────────────────── Microsoft Windowsは、JView プロファイラが原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。[更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows 98、98SE、Me、 XP SP1、SP2、2000、 Server 2003 回避策:WindowsUpdateの実行
▽ マイクロソフト カラー管理モジュール─────────────── Microsoft Windowsは、マイクロソフト カラー管理モジュールが原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。 [更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows 98、98SE、Me、 XP SP1、SP2、2000、 Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Word────────────────────────── Microsoft Wordは、フォント解析が原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。 [更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン:Word 2000、2002、Word Suite 2000〜2004 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Darwin Streaming Server───────────────────── Darwin Streaming Serverは、Web Adminインタフェースが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWeb Adminインタフェースをハングアップされる可能性がある。 2005/07/15 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Nokia Affix Bluetooth────────────────────── Nokia Affix Bluetoothは、btftpクライアントユーティリティが長いファイル名を適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/07/15 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、細工されたTCP/IPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルパニックを引き起こされる可能性がある。 [更新] 2005/07/13 登録
危険度:低 影響を受けるバージョン:10.4 影響を受ける環境:Mac OS X 回避策:10.4.2へのバージョンアップ
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbird 1.1 Alpha 2がリリースされた。 http://www.mozilla.org/projects/thunderbird/