危険度:高 影響を受けるバージョン:for Linux 6.5、7.0、7.5、for Macintosh 5.1、 6.1、for NetWare 1.0、for Solaris 6.5、7.0、 7.5、for Windows 6.5、7.0、7.5 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ IBM WebSphere────────────────────────── IBM WebSphereは、'welcome'ページでの認証を回避することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に'welcome'ページへのアクセス権を奪取される可能性がある。 [更新] 2006/05/10 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、JavaScriptを含む細工された悪意があるWebページを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードされたりブラウザをクラッシュされる可能性がある。 [更新] 2006/04/25 登録
▽ Link Bank──────────────────────────── Link Bankは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり悪意あるPHPファイルを追加される可能性がある。 [更新] 2006/03/10 登録
最大深刻度 : 緊急 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、98、98SE、Me 回避策:WindowsUpdateの実行
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、MSDTC(Microsoft Distributed Transaction Coordinator)が原因でDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、影響を受けるコンピュータが要求を受け入れなくなる可能性がある。 [更新] 2006/05/10 登録
最大深刻度 : 警告 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、2000 SP4、2003
▽ Microsoft Office───────────────────────── Microsoft Officeは、mailto: URIハンドラが適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者に機密情報を奪取される可能性がある。 [更新] 2006/05/08 登録
▽ The Cisco Application Velocity System (AVS)─────────── The Cisco Application Velocity System (AVS)は、無許可のTCPリレーとして使用されることが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者に匿名で悪意がある活動を行われる可能性がある。 [更新] 2006/05/11 登録
▽ Linux kernel─────────────────────────── Linux kernelは、細工されたkeyctlリクエストを送信されることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2006/04/12 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、特定の原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にハードドライブのデータを閲覧されたりDoS攻撃を受ける可能性がある。 [更新] 2006/03/03 登録