▽ Creative Community Portal──────────────────── Creative Community Portalは、細工されたSQLステートメントを複数のスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/05/10 登録
▽ IBM WebSphere────────────────────────── IBM WebSphereは、'welcome'ページでの認証を回避することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に'welcome'ページへのアクセス権を奪取される可能性がある。 2006/05/10 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、JavaScriptを含む細工された悪意があるWebページを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードされたりブラウザをクラッシュされる可能性がある。 [更新] 2006/04/25 登録
▽ IBM Lotus Notes───────────────────────── IBM Lotus Notesは、大量のメールをチェックする際に"Add Sender to Address Book"を選択していると、正しくないコンタクト情報を個人アドレス帳に追加してしまうセキュリティホールが存在する。この問題により、意図しない宛先にメールが送信される可能性がある。 [更新] 2006/04/17 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、98、98SE、Me 回避策:WindowsUpdateの実行
▽ Microsoft Exchange──────────────────────── Microsoft Exchangeは、特定のvCalまたはiCalプロパティを持つメールを処理する際にセキュリティホールが存在する。この問題が悪用されると、最悪の場合、攻撃者にコンピュータを完全に制御される可能性がある。 2006/05/10 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、MSDTC(Microsoft Distributed Transaction Coordinator)が原因でDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、影響を受けるコンピュータが要求を受け入れなくなる可能性がある。 2006/05/10 登録
最大深刻度 : 警告 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、2000 SP4、2003 回避策:WindowsUpdateの実行
▽ Cisco Secure Access Control Server (ACS)───────────── Cisco Secure Access Control Server (ACS)は、アドミニストレーターパスワードとマスターキーをWindowsレジストリにしまっておくことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に無許可のアクセスをされる可能性がある。 2006/05/10 登録
危険度:中 影響を受けるバージョン:Cisco Secure ACS for Windows 3.x 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、未知のセキュリティホールが存在する。この問題が悪用されると、攻撃者にin.ikedデーモンをクラッシュされる可能性がある。 2006/05/10 登録
危険度:低 影響を受けるバージョン:10 SPARC、10 x86、9 SPARC、9 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Internet Explorer 7 beta 2 日本語版がリリースされた。 http://www.microsoft.com/japan/windows/ie/ie7/