▽ Invision Power Board─────────────────────── Invision Power Boardは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/03/23 登録
▽ ISC BIND (Berkeley Internet Name Daemon)───────────── ISC BIND (Berkeley Internet Name Daemon)は、細工されたDNSに回帰的な問合せを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を実行される可能性がある。 2006/03/23 登録
▽ BEA WebLogic Server and Express───────────────── BEA WebLogic Server and Expressは、細工されたXMLドキュメントによってDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に使用可能なメモリリソースをすべて消費される可能性がある。 [更新] 2006/03/22 登録
危険度:低 影響を受けるバージョン:6.1 through SP7、7.0 through SP6、 8.1 through SP4 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ Apache web server──────────────────────── Apache web serverは、細工されたHTTPリクエストを送られることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にsmuggling攻撃を受ける可能性がある。 [更新] 2005/06/30 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、HTAファイルを実行するHTMLを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/03/23 登録
▽ Internet Explorer──────────────────────── Internet Explorerは、createTextRange() を呼び出す際にメモリを汚染されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2006/03/23 登録
▽ Microsoft Windows DNS────────────────────── Microsoft Windows DNSは、細工されたDNSに回帰的な問合せを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を実行される可能性がある。 2006/03/23 登録
危険度:低 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft Office───────────────────────── Microsoft Officeは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント コンピュータが完全に制御される可能性がある。 [更新] 2006/03/15 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工されたIGMPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを応答停止にされる可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003、SP1 回避策:WindowsUpdateの実行
▽ Novell Open Enterprise Server / Novell NetWare────────── Novell Open Enterprise ServerおよびNovell NetWareは、NILE.NLMが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2006/03/23 登録
危険度:低 影響を受けるバージョン:Novell Open Enterprise Server すべてのバー ジョン、NetWare 6.5 影響を受ける環境:Novell Open Enterprise Server / Novell NetWare 回避策:ベンダの回避策を参照
▽ Red Hat initscripts─────────────────────── Red Hat initscriptsは、/sbin/serviceコマンドが実行されるとき、initscriptsが適切にある特定の環境変数を処理しないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2006/03/09 登録