▽ Invision Power Board─────────────────────── Invision Power Boardは、classes/class_session.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/07/18 登録
▽ Apple iTunes─────────────────────────── Apple iTunesは、AACファイルを適切にチェックしていないことが原因でメモリを汚染されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/07/03 登録
危険度:高 影響を受けるバージョン:6.0.4以前 影響を受ける環境:Mac OS X、Windows 回避策:6.0.5以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、StartColorStrおよびEndColorStr値で DXImageTransform.Microsoft.Gradient ActiveXオブジェクトを処理するときにDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/07/18 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、"location"および"URL"プロパティセットでMHTMLFile ActiveXオブジェクトを処理するときにDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/07/18 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、FolderItemコントロールの"object"リファレンスにアクセスするときにDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/07/18 登録
▽ Microsoft PowerPoint─────────────────────── Microsoft PowerPointは、mso.dllライブラリの特定されていないメモリ汚染が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/07/18 登録
▽ Linux kernel─────────────────────────── Linux kernelは、ディレクトリの中にコアファイルをダンプすることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2006/07/10 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、X Inter Client Exchange library(libICE)の特定されていない原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルあるいはリモートの攻撃者にlibICEに動的にリンクしているアプリケーションをクラッシュされる可能性がある。 2006/07/18 登録
危険度:低 影響を受けるバージョン:8、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽ Sun Solaris─────────────────────────── Sun Solarisは、NISネームサービスリクエストの反応をストップされることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルおよびリモートの攻撃者にDos攻撃を実行される可能性がある。 [更新] 2006/07/14 登録
危険度:低 影響を受けるバージョン:8 SPARC、8 x86、9 SPARC、9 x86、10 SPARC、 10 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照