▽ MySQL Instance Manager────────────────────── MySQL Instance Managerは、Instance_options::complete_initialization()機能が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアプリケーションをクラッシュされる可能性がある。 2006/07/11 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Excel───────────────────────── Microsoft Excelは、細工されたファイルを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/07/11 登録
危険度: 影響を受けるバージョン:2000、2003、XP 影響を受ける環境:Windows
▽ Microsoft Word────────────────────────── Microsoft Wordは、hlink.dllライブラリを適切にチェックしていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWordファイルを開かせ、システム上で任意のコードを実行される可能性がある。 2006/07/11 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、Object.Microsoft.DXTFilter ActiveXオブジェクトを処理するときにDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/07/11 登録
危険度:低 影響を受けるバージョン:6.x 影響を受ける環境:Windows
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、初期化されていない"Data"プロパティを参照するDirectAnimation.DAUserData ActiveX objectによって、NULL pointer dereferenceのDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/07/11 登録
危険度:低 影響を受けるバージョン:6.x 影響を受ける環境:Windows
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、無効なプロパティ値を含むURLのRDS.DataControl ActiveX objectによってDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/07/11 登録
危険度:低 影響を受けるバージョン:6.x 影響を受ける環境:Windows
▽ Microsoft Office───────────────────────── Microsoft Officeは、細工されたWordファイルを作成されることが原因でLsCreateLine ()機能でmso.dllにメモリアクセスエラーを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/07/10 登録
▽ MIMEsweeper for Web─────────────────────── MIMEsweeper for Webは、ユーザに入力されたHTMLコードを適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/07/11 登録
危険度:中 影響を受けるバージョン:Cisco Wireless Access Point 1410など 影響を受ける環境:Cisco IOS、Cisco Wireless Access Point 回避策:パッチのインストール
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、ディレクトリの中にコアファイルをダンプすることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2006/07/10 登録
▽ GNU Privacy Guard (GnuPG or GPG)───────────────── GNU Privacy Guard (GnuPG or GPG)は、parse_user_id ()機能がparse-packet.cファイルを適切にチェックしないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2006/06/21 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Internet Explorer 7 beta 3 日本語版がリリースされた。 http://www.microsoft.com/downloads/details.aspx?FamilyID=4c1a8fbe-fb6a-47ac-867d-bb1f17e477ee&DisplayLang=ja