▽ class-1 Forum Software────────────────────── class-1 Forum Softwareは、複数のスクリプトがユーザ入力を適切にフィルタしていないことが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 [更新] 2005/07/19 登録
▽ MIT Kerberos─────────────────────────── MIT Kerberos Key Distribution Center(KDC)は、krb5ライブラリなどが原因でヒープベースのバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2005/07/13 登録
危険度:高 影響を受けるバージョン:krb5〜krb5-1.4.1 影響を受ける環境:Linux、UNIX、Windows 回避策:krb5 to krb5-1.4.2以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ JView プロファイラ──────────────────────── Microsoft Windowsは、JView プロファイラが原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。[更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows 98、98SE、Me、 XP SP1、SP2、2000、 Server 2003 回避策:WindowsUpdateの実行
▽ マイクロソフト カラー管理モジュール─────────────── Microsoft Windowsは、マイクロソフト カラー管理モジュールが原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。 [更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows 98、98SE、Me、 XP SP1、SP2、2000、 Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Word────────────────────────── Microsoft Wordは、フォント解析が原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。 [更新] 2005/07/13 登録
最大深刻度 : 緊急 影響を受けるバージョン:Word 2000、2002、Word Suite 2000〜2004 影響を受ける環境:Windows
▽ Small HTTP Server──────────────────────── Small HTTP Serverは、細工されたリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 [更新] 2005/07/19 登録
▽ GNU cpio───────────────────────────── GNU cpioは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のファイルを作成されたりパーミッションを変更される可能性がある。 [更新] 2005/04/22 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、ld.soがLD_AUDIT環境変数でユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され任意のコードを実行される可能性がある。 [更新] 2005/06/29 登録
危険度:高 影響を受けるバージョン:9、10 影響を受ける環境:Sun Solaris 回避策:公表されていません