▽ Invision Power Board─────────────────────── Invision Power Boardは、index.phpスクリプトに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/03/16 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、DACLが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント コンピュータが完全に制御される可能性がある。 [更新] 2006/03/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、Server 2003 回避策:WindowsUpdateの実行
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ NCP Network Communication Secure Client───────────── NCP Network Communication Secure Clientは、過度に長いアーギュメントによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に利用可能なりソースを消費されたりセキュリティ制限を回避される可能性がある。 2006/03/16 登録
▽ ArGoSoft Mail Server Pro───────────────────── ArGoSoft Mail Server Proは、POP3サーバにリクエストをダンプされることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2006/03/16 登録
▽ Tar on Red Hat Enterprise Linux───────────────── Tar on Red Hat Enterprise Linuxは、細工されたアーカイブを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 [更新] 2006/02/23 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽ mod_auth_pgsql module for Apache───────────────── mod_auth_pgsql module for Apacheは、フォーマットストリングのセキュリティホールが存在する。この問題が悪用されると、リモートのシステム上で任意のコードを実行される可能性がある。 [更新] 2006/01/10 登録
▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/03/14 登録
危険度:高 影響を受けるバージョン:10.4.5 影響を受ける環境:Mac OS X、Mac OS X Server 回避策:Security Updateの実行