▽ J-OWAMP web interface────────────────────── J-OWAMP web interfaceは、細工されたURLリクエストをJOWAMP_ShowPage.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/12/11 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows Media Player─────────────────────── Windows Media Playerは、過度に長いファイル名を持った細工されたASX playlistファイルを送信することが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2006/12/01 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ CA BrightStor ARCserve Backup製品──────────────── CA BrightStor ARCserve Backup製品は、Discovery Serviceが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/12/11 登録
危険度:高 影響を受けるバージョン:BrightStor ARCserve Backup r11.1、r11.5 SP1以前、v9.01、CA Business Protection Suite r2 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ America Online(AOL)────────────────────── America Online(AOL)は、CDDBControlAOL.CDDBAOLControl ActiveX control (cddbcontrol.dll)のSetClientInfo() メソッドが適切なチェックを行っていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/12/11 登録
▽ Classified Ad System─────────────────────── Classified Ad Systemは、default.aspスクリプトに細工されたSQLステートメントを送ることなどで複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 [更新] 2006/11/22 登録
▽ GNU tar───────────────────────────── GNU tarは、GNUTYPE_NAMES tarレコードタイプを適切にチェックしていないことが原因でシムリンク攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを上書きされる可能性がある。 [更新] 2006/11/29 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、tr_rx() にメモリ汚染によりDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルをクラッシュされる可能性がある。 2006/12/11 登録