▽ Post Affiliate Pro──────────────────────── Post Affiliate Proは、sortorderパラメータに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータを変更されたり、デリートされる可能性がある。 2005/11/30 登録
▽ 1-2-3 Music Store──────────────────────── 1-2-3 Music Storeは、process.phpスクリプトに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたり、データを変更、デリートされる可能性がある。 2005/11/30 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、SynAttackProtectが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされる可能性がある。 2005/11/30 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Graphics Rendering Engineが原因でセキュリティ ホールが存在する。これらの問題が悪用されると、コンピュータを完全に制御され、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントを作成される可能性がある。[更新] 2005/11/09 登録
▽ Panda ウイルス対策製品────────────────────── Panda ウイルス対策製品は、悪意あるZOO圧縮ファイルによってヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行され、システムを乗っ取られる可能性がある。 2005/11/30 登録
▽ Google Search Appliance───────────────────── Google Search Applianceは、いくつかのパラメータでのユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取されたり、システム上で任意のシステムコマンドを実行されるなど複数の可能性がある。 [更新] 2005/11/22 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Google Mini Search Appliance 回避策:パッチのインストール
危険度:低 影響を受けるバージョン:1.220 影響を受ける環境:UNIX、 Linux 回避策:1.230以降へのバージョンアップ
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Ebuild IndeX (eix)──────────────────────── Ebuild IndeX (eix)は、eix-sync.inスクリプトに/tmpディレクトリで不安定な一時ファイルを作成されることが原因でシムリンク攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のファイルを作成されたり、上書きされる可能性がある。 2005/11/30 登録
◆アップデート情報◆ ─────────────────────────────────── ●AppleがMac OS Xのセキュリティアップデートをリリース ─────────────────────────────────── AppleがMac OS Xのセキュリティアップデートをリリースした。このアップデートによって、リモートからさまざまな攻撃を受ける問題が修正される。