▽ Apple Quicktime───────────────────────── Apple Quicktimeは、HREFTrackを含む細工されたMOVファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/01/11 登録
危険度:高 影響を受けるバージョン:7.1.3以前 影響を受ける環境:Mac OS X、Windows 回避策:公表されていません
▽ Direct Web Remoting─────────────────────── Direct Web Remoting(DWR)は、include/excludeチェックを適切に行っていないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。 2007/01/11 登録
▽ Apple Quicktime───────────────────────── Apple Quicktimeは、RTSP URLを適切にチェックしていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/01/09 登録
危険度:高 影響を受けるバージョン:7.1.3以前 影響を受ける環境:Mac OS X、Windows 回避策:公表されていません
▽ Mozilla Firefox/Thunderbird/SeaMonkey────────────── Mozilla Firefox、Thunderbird、Seamonkeyは、バージョンアップ版を公開した。このアップデートにより、複数の問題が修正されている。最新版未満のバージョンでは、さまざまな攻撃を受ける可能性がある。 [更新] 2006/12/21 登録
▽ Microsoft Excel───────────────────────── Microsoft Excelは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/01/10 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000、XP SP3、2003 SP2 影響を受ける環境:Windows、MacOS、Mac OS X 回避策:WindowsUpdateの実行
▽ Microsoft Office───────────────────────── Microsoft Office(ポルトガル語(ブラジル)版)は、文章校正プログラムにセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。なお、この脆弱性は日本語版には存在しない。 [更新] 2007/01/10 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、ワークステーションサービスがNetrWkstaUserEnumRPCリクエストを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なメモリリソースをすべて消費される可能性がある。 [更新] 2007/01/09 登録
▽ GNU tar───────────────────────────── GNU tarは、GNUTYPE_NAMES tarレコードタイプを適切にチェックしていないことが原因でシムリンク攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを上書きされる可能性がある。 [更新] 2006/11/29 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、rpcbind (1M)サーバに細工されたRPCリクエストを送信することが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にサーバをクラッシュされる可能性がある。 [更新] 2007/01/10 登録
危険度:低 影響を受けるバージョン:8 SPARC、8 x86、9 SPARC、9 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP DECnet-Plus for OpenVMS──────────────────── HP DECnet-Plus for OpenVMSは、特定されていない原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されシステムへの無許可のアクセスを実行される可能性がある。 2007/01/11 登録