<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Thunderbird/SeaMonkey────────────────── Mozilla ThunderbirdおよびSeaMonkeyは、過度に長い細工されたrfc2047-encodedヘッダーを含む電子メールを送信されることが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/12/20 登録
▽ Vizra MA?steri Takip ve Destek Sistemi────────────── Vizra MA?steri Takip ve Destek Sistemiは、a_login.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/12/20 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、多数のmailto URIsを適切にチェックしないことでDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能な全てのシステムリソースを消費される可能性がある。 2006/12/20 登録
▽ Project and Project Issue Tracking for Drupal────────── Project and Project Issue Tracking for Drupalはユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/12/20 登録
危険度:中 影響を受けるバージョン:Project Issue Tracking Module for Drupal 4.7.0、4.7.x-1.0、4.7.x-2.0、Project Module for Drupal 4.6.0、4.7.0、4.7.x-1.0、4.7.x-2.0 影響を受ける環境:UNIX、Linux、Windows 回避策:4.50以降へのバージョンアップ
▽ MySite module for Drupal───────────────────── MySite module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/12/20 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Outlook──────────────────────── Microsoft Outlookは、Outlook Recipient Control ActiveX control(ole32.dll)が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2006/12/20 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたHTMLを作成されることなどが原因でメモリ汚染を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/12/20 登録
▽ NeoScale Systems CryptoStor─────────────────── NeoScale Systems CryptoStorは、ActiveXを不能にされることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティー制限を回避される可能性がある。 2006/12/20 登録
▽ MANDIANT First Response───────────────────── MANDIANT First Responseは、細工されたリクエストを送信されることなどが原因でセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にDos攻撃を実行される可能性がある。 [更新] 2006/12/19 登録
▽ KDE Konqueror────────────────────────── KDE Konquerorは、細工されたpixmapイメージファイルを作成されることが原因で整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/10/19 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、細工されたEXRイメージファイルを作成されることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にアプリケーションをクラッシュされる可能性がある。 2006/12/20 登録
危険度:低 影響を受けるバージョン:10.4 影響を受ける環境:Mac OS X 回避策:公表されていません
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、細工されたラング変数を送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/12/13 登録
危険度:高 影響を受けるバージョン:10 SPARC、10 x86、8 SPARC、8 x86、9 SPARC、9 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Security Update────────────────────── Apple Security Update 2006-008がリリースされた。 http://docs.info.apple.com/article.html?artnum=304916-ja
▽ Mozilla Firefox───────────────────────── Mozilla Firefox 2.0.0.1がリリースされた。 http://www.mozilla.org/
▽ IP Filter──────────────────────────── IP Filter 4.1.16がリリースされた。 http://coombs.anu.edu.au/~avalon/
▽ Linux kernel 2.4.x 系────────────────────── Linux kernel 2.4.33.6がリリースされた。 http://www.kernel.org/
▽ Linux kernel 2.4.x 系────────────────────── Linux kernel 2.4.34-rc3がリリースされた。 http://www.kernel.org/
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.20-rc1-git7がリリースされた。 http://www.kernel.org/