▽ Apple QuickTime/iTunes────────────────────── Apple QuickTime/iTunesは、細工された「.mov」ファイルを作成されることが原因でヒープオーバーフローを引き起こされるセキュリティーホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/01/10 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、DACLが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント コンピュータが完全に制御される可能性がある。 2006/03/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工されたIGMPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを応答停止にされる可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003、SP1 回避策:WindowsUpdateの実行
危険度:中 影響を受けるバージョン:4.2.33未満、 Pocket PC (PCC) すべてのバージョン 影響を受ける環境:Avaya VPNRemote 回避策:ベンダの回避策を参照
▽ IM Lock───────────────────────────── IM Lockは、アプリケーションパスワードを読み取り可能なprcレジストリ値にストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にIM Lock 2006ブロック機能を回避される可能性がある。 2006/03/15 登録
▽ Active121 Site Manager────────────────────── Active121 Site Managerは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/03/15 登録
▽ JiRo's Banner System Professional (JBSPro)──────────── JiRo's Banner System Professional (JBSPro)は、files/update.aspスクリプトに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2006/03/14 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、get_nodes () 機能が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。 [更新] 2006/03/13 登録
▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/03/14 登録
危険度:高 影響を受けるバージョン:10.4.5 影響を受ける環境:Mac OS X、Mac OS X Server 回避策:Security Updateの実行