▽ Link Bank──────────────────────────── Link Bankは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり悪意あるPHPファイルを追加される可能性がある。 2006/03/10 登録
▽ Invision Power Board─────────────────────── Invision Power Boardは、ipsclass.php、action_public/topics.php、action_public/usercp.php、action_public/search.php、action_public/forums.phpスクリプトがユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/03/10 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Media Player────────────────── Microsoft Windows Media Playerは、ビットマップ ファイルを処理する方法にセキュリティホールが存在する。この問題が悪用されると、悪意あるWebサイトやメールによって攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 緊急 影響を受けるバージョン:9、XP 影響を受ける環境:Windows XP SP1、SP2、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Windows DHTML 編集コンポーネント──────────── Microsoft Windowsは、DHTML編集コンポーネントのActiveXコントロールが原因で複数のセキュリティホールが存在する。この問題が悪用されると、情報が漏洩したり、リモートからコードを実行される可能性がある。 [更新] 2005/02/09 登録
▽ NetworkActiv Web Server───────────────────── NetworkActiv Web Serverは、求められたファイルのソースコードを返送されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2006/03/02 登録
▽ Red Hat initscripts─────────────────────── Red Hat initscriptsは、/sbin/serviceコマンドが実行されるとき、initscriptsが適切にある特定の環境変数を処理しないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2006/03/09 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、die_if_kernel ()機能が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にItaniumシステムをクラッシュされたりパニックを起こされる可能性がある。 [更新] 2006/03/08 登録
▽ Linux kernel─────────────────────────── Linux kernelは、dm-cryptドライバがメモリをクリアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 [更新] 2006/01/27 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、pagedataサブシステムがメモリ漏れを含むことが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパフォーマンスをハングされたりクラッシュされる可能性がある。 [更新] 2006/03/08 登録
危険度:高 影響を受けるバージョン:8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Tru64 UNIX────────────────────────── HP Tru64 UNIXは、未知のセキュリティホールが存在する。なお、これ以上の情報は公表されていない。 2006/03/10 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/03/06 登録
危険度:高 影響を受けるバージョン:10.3.9、10.4.5 影響を受ける環境:Mac OS X、Mac OS X Server 回避策:Security Updateの実行