▽ Zen Cart───────────────────────────── Zen Cartは、Zen Cartスクリプトに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/02/16 登録
▽ DB eSession─────────────────────────── DB eSessionは、細工されたSQLステートメントによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/02/16 登録
▽ Time Tracking────────────────────────── Time Trackingは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 [更新] 2006/02/09 登録
▽ Microsoft PowerPoint 2000──────────────────── Microsoft PowerPoint 2000は、リモートから [Temporary Internet Files] フォルダ(TIFF)のオブジェクトにアクセスされるセキュリティホールが存在する。この問題が悪用されると、攻撃者に攻撃に使用する情報を作成され、影響を受けるコンピュータが侵害される可能性がある。[更新] 2006/02/15 登録
▽ Microsoft Windows / Office──────────────────── Microsoft WindowsおよびOfficeは、韓国語版 Input Method Editorが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2006/02/15 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、WebClient サービスからの要求を処理する方法にセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工されたIGMPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを応答停止にされる可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003、SP1 回避策:WindowsUpdateの実行
▽ Microsoft Windows Media Player プラグイン──────────── Microsoft Windows Media Player プラグインは、EMBED エレメントを処理する方法にセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。[更新] 2006/02/15 登録
▽ Microsoft Windows Media Player────────────────── Microsoft Windows Media Playerは、ビットマップ ファイルを処理する方法にセキュリティホールが存在する。この問題が悪用されると、悪意あるWebサイトやメールによって攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 緊急 影響を受けるバージョン:9、XP 影響を受ける環境:Windows XP SP1、SP2、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、影響を受けるコンピュータが完全に攻撃者に制御される可能性がある。 [更新] 2006/02/15 登録
▽ HP Insight Manager──────────────────────── HP Insight Managerは、細工されたリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上のファイルにアクセスされる可能性がある。 [更新] 2006/02/13 登録
▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、文書化されていないシステムコールを呼び出すことが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2006/02/16 登録
危険度:低 影響を受けるバージョン:OS X 10.4.4、OS X Server 10.4.4 影響を受ける環境:UNIX 回避策:10.4.5以降へのバージョンアップ
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.16-rc3-git5がリリースされた。 http://www.kernel.org/