危険度: 影響を受けるバージョン:3.0 Final 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ Help Center Live───────────────────────── Help Center Liveは、細工されたSQLステートメントをosTicketモジュールに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/04/26 登録
▽ Help Center Live───────────────────────── Help Center Liveは、細工されたパス名を持つ圧縮ファイルによってディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを閲覧されたり上書きされる可能性がある。 2006/04/26 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、JavaScriptを含む細工された悪意があるWebページを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードされたりブラウザをクラッシュされる可能性がある。 [更新] 2006/04/25 登録
▽ Mozilla Firefox / Thunderbird────────────────── Mozilla Firefox、Thunderbird、Seamonkeyは、バージョンアップ版を公開した。このアップデートにより、複数の問題が修正されている。最新版未満のバージョンでは、さまざまな攻撃を受ける可能性がある。 [更新] 2006/04/17 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたオブジェクトタグを含んでいる悪意があるWebページを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にInternet Explorerをクラッシュされたり、任意のコマンドを実行されり可能性がある。 [更新] 2006/04/25 登録
危険度:中 影響を受けるバージョン:6.0 影響を受ける環境:Windows 95、98、98 Second Edition、Me、XP、2000、2003、NT 4.0 回避策:公表されていません
▽ Windows エクスプローラ────────────────────── Windows エクスプローラは、COM オブジェクトを処理する方法が原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にリモートからコードを実行され、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2006/04/12 登録
▽ BK Forum───────────────────────────── BK Forumは、細工されたSQLステートメントをmember.aspスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/04/26 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X Safari───────────────────────── Mac OS X Safariは、TD ROWSPAN特質を含む悪意があるWebページが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUとメモリリソースを全て消費される可能性がある。 2006/04/26 登録
危険度:低 影響を受けるバージョン:2.0.3 (417.9.2)、1.3.1 (312.3.1) 影響を受ける環境:Mac OS X 回避策:公表されていません
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris libpkcs11────────────────────── Sun Solaris libpkcs11は、getpwnam (3C)機能がスレッド内の特定されたデータに上書きすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2006/04/26 登録
▽ Xsan Filesystem───────────────────────── Xsan Filesystem 1.3 for Mac OS X 10.4がリリースされた。 http://www.apple.com/jp/ftp-info/reference/xsanfilesystem13formacosx104.html
▽ Xsan Filesystem───────────────────────── Xsan Filesystem 1.3 for Mac OS X 10.3.9がリリースされた。 http://www.apple.com/jp/ftp-info/reference/xsanfilesystem13formacosx1039.html