▽ Monster Top List───────────────────────── Monster Top Listは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/06/02 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたCSSポジション特質を含む悪意があるWebページを作成されることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にInternet Explorerをクラッシュされる可能性がある。 2006/06/02 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、過度に長いmhtml:mid:URLによってinetcomm.dllファイルでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にInternet Explorerをクラッシュされたり、任意のコマンドを実行される可能性がある。 2006/06/02 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたHTMLを含む悪意あるWebページによってNULL pointer dereferenceを引き起こされDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にInternet Explorerをクラッシュされたり、任意のコマンドを実行される可能性がある。 2006/06/02 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたオブジェクトタグを含んでいる悪意があるWebページを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にInternet Explorerをクラッシュされたり、任意のコマンドを実行されり可能性がある。 [更新] 2006/04/25 登録
危険度:高 影響を受けるバージョン:6.0 影響を受ける環境:Windows 95、98、98 Second Edition、Me、XP、 2000、2003、NT 4.0 回避策:公表されていません
▽ F-Secure製品─────────────────────────── F-Secure Anti-Virus for Microsoft ExchangeおよびF-Secure InternetGatekeeperは、Webコンソールコンポーネントが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebコンソールサービスをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 2006/06/02 登録
危険度:高 影響を受けるバージョン:Anti-Virus for MS Exchange 6.40、 Internet Gatekeeper 6.40、6.41、6.42、6.50 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ Linux kernel─────────────────────────── Linux kernelは、大量のタスクを作成、終了した上で/procエントリにアクセスすることで競合条件を引き起こされDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。 [更新] 2006/06/01 登録
▽ Tar on Red Hat Enterprise Linux───────────────── Tar on Red Hat Enterprise Linuxは、細工されたアーカイブを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 [更新] 2006/02/23 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/05/15 登録
危険度:高 影響を受けるバージョン:10.3.9、10.4.6 影響を受ける環境:Mac OS X、Mac OS X Server 回避策:Security Updateの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.25.02がリリースされた。 http://www.rimarts.co.jp/becky-j.htm