▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbirdは、SMTPネゴシエーションに簡素な認証を使用することが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にman-in-the-middle攻撃を実行される可能性がある。 2006/02/15 登録
▽ Army System─────────────────────────── Army Systemは、細工されたSQLステートメントによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/02/15 登録
危険度:中 影響を受けるバージョン:F-Secure SSH for UNIX 3.x〜5.x、F-Secure SSH for Windows 5.x、SSH 3.2.9以前、SSH Tectia Server 4.3.6、4.4.0、Reflection for Secure IT UNIX 6.0、Reflection for Secure IT Windows 6.0 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ Sun Java Web Start──────────────────────── Sun Java Web Startは、信頼されていないアプリケーション自身がパーミッションを割り当てられるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを作成されたり権限を昇格される可能性がある。 [更新] 2006/02/09 登録
▽ Microsoft Windows / Office──────────────────── Microsoft WindowsおよびOfficeは、韓国語版 Input Method Editorが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 2006/02/15 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、WebClient サービスからの要求を処理する方法にセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工されたIGMPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを応答停止にされる可能性がある。 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003、SP1 回避策:WindowsUpdateの実行
▽ Microsoft Windows Media Player プラグイン──────────── Microsoft Windows Media Player プラグインは、EMBED エレメントを処理する方法にセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 2006/02/15 登録
▽ Microsoft Windows Media Player────────────────── Microsoft Windows Media Playerは、ビットマップ ファイルを処理する方法にセキュリティホールが存在する。この問題が悪用されると、悪意あるWebサイトやメールによって攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 2006/02/15 登録
最大深刻度 : 緊急 影響を受けるバージョン:9、XP 影響を受ける環境:Windows XP SP1、SP2、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、影響を受けるコンピュータが完全に攻撃者に制御される可能性がある。 2006/02/15 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、特定のドラッグ&ドロップイベントを適切に処理しないことなどが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にエンドユーザの承諾なしにPC上で悪意あるコードを実行される可能性がある。 2006/02/15 登録
▽ Hasbani Web Server──────────────────────── 多くのモデムやルータ機器に使用されるHasbani Web Serverは、細工されたHTTP GETリクエストによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 2006/02/15 登録
危険度:低 影響を受けるバージョン:2.0 影響を受ける環境:Hasbani Web Server 回避策:公表されていません
▽ My Blog───────────────────────────── My Blogは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/02/15 登録
▽ IBM AIX───────────────────────────── IBM AIXは、過度に長いiftypeアーギュメントを.arpコマンドに送ることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 [更新] 2006/02/14 登録