<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Help Center Live─────────────────────────
Help Center Liveは、細工されたHTTP GETリクエストによってクロスサイトスクリプティングを実行されるセキュリティホ
脆弱性と脅威
16views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Help Center Live───────────────────────── Help Center Liveは、細工されたHTTP GETリクエストによってクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にリクエストを偽装される可能性がある。 2005/08/26 登録
▽ Apache web server──────────────────────── Apache web serverは、細工されたHTTPリクエストを送られることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にsmuggling攻撃を受ける可能性がある。 [更新] 2005/06/30 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Information Server (IIS)─────────── Microsoft Internet Information Server (IIS)は、ASP エラーページコードが HTTP リクエストでのユーザ入力を適切にチェックしないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に ASP コードやシステムインフォメーションを奪取される可能性がある。 [更新] 2005/08/25 登録
危険度:中 影響を受けるバージョン:5.0、5.1、6.0 影響を受ける環境:Windows
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ YusASP Web Asset Manager───────────────────── YusASP Web Asset Managerは、リモートからassetmanager.aspファイルにアクセスされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサイトに無許可のアクセスを実行される可能性がある。 2005/08/26 登録
▽ Courier Mail Server─────────────────────── Courier Mail Serverは、rfc1035/spf.cが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にメモリを解放される可能性がある。 [更新] 2005/07/28 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、setsockopt () 機能がユーザを適切に限定していないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にセキュリティ制限を回避され、さらなる攻撃を受ける可能性がある。 2005/08/26 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、sys32_execve () 機能が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされたり、任意のコードを実行される可能性がある。 [更新] 2005/07/12 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、restore_sigcontext () 機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 [更新] 2005/06/27 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、it87およびvia686aハードウェアモニタリングドライバが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースをすべて消費される可能性がある。 [更新] 2005/05/09 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、load_elf_libraryやext2が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたり機密情報を奪取される可能性がある。 [更新] 2005/03/30 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、DHCPクライアントの/lib/svc/method/net-svcスクリプトが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/08/25 登録
危険度:高 影響を受けるバージョン:10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Mac OS X>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Safari─────────────────────────── Apple Safariは、細工された PDF ファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2005/08/22 登録
危険度:高 影響を受けるバージョン:10.4.2 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、servermgrdが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2005/08/22 登録
危険度:高 影響を受けるバージョン:10.3.9, 10.4.2 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、SecurityInterface コンポーネントが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にアドミニストレーターがパスワードアシスタント使用時に以前に使用されたパスワードを見られる可能性がある。 [更新] 2005/08/22 登録
危険度:中 影響を受けるバージョン:10.4.2 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、細工されたリッチテキスト・フォーマット(RTF)ファイルを作成できることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行されたり、ブラウザがXSL 書式データを開示する可能性がある。 [更新] 2005/08/22 登録
危険度:高 影響を受けるバージョン:10.4.2 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、ローカルユーザが RSS Visualizer から表示されたリンクを開けることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にRSS リンクを見るためにスクリーンセーバをロックしているメカニズムを回避される可能性がある。 [更新] 2005/08/22 登録
危険度:高 影響を受けるバージョン:10.4.2 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、tracerouteユーティリティが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され任意のコードを実行される可能性がある。 [更新] 2005/08/22 登録
危険度: 影響を受けるバージョン:10.4.2 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.22.00がリリースされた。 http://www.rimarts.co.jp/becky-j.htm
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.13-rc7-git1がリリースされた。 http://www.kernel.org/