▽ WebLogic Server and Express─────────────────── WebLogic Server and Expressは、キャッシュから接続を再利用するとき、ソフトウェアが適切にクライアント証明書をチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへのアクセス権を奪取される可能性がある。 2007/01/18 登録
▽ SmE FileMailer────────────────────────── SmE FileMailerは、loginフォームに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2007/01/17 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、CCRP Folder Treeviewコントロールが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意があるWebページに誘導されてブラウザをクラッシュされる可能性がある。 2007/01/18 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ FON La Fonera routers────────────────────── FON La Fonera routersは、DNSリクエストが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDNSサービスへの無制限のアクセスをされる可能性がある。 2007/01/18 登録
危険度:中 影響を受けるバージョン:全てのバージョン 影響を受ける環境:Fon La Fonera Router 回避策:ベンダの回避策を参照
▽ VLC Media Player───────────────────────── VLC Media Playerは、細工された.wmvファイルを送信することが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意があるファイルを開くよう誘導されてアプリケーションをクラッシュされる可能性がある。 2007/01/18 登録
危険度:低 影響を受けるバージョン:0.8.6a 影響を受ける環境:Windows XP 回避策:公表されていません
▽ Bluetooth stack───────────────────────── 多くのベンダのBluetooth stackは、無許可のアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 2007/01/18 登録
危険度:高 影響を受けるバージョン:Broadcom Bluetooth stackすべてのバージョン、Windows Bluetooth stack すべてのバージョン、Windows Mobile Bluetooth stack すべてのバージョン、Toshiba Bluetooth Stack すべてのバージョン、WIDCOMM Bluetooth Stack すべてのバージョン 影響を受ける環境:Windows 回避策:公表されていません
▽ Bluetooth stack───────────────────────── 多くのベンダのBluetooth stackは、Bluetooth stack COM Serverが適切なチェックを行っていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 2007/01/18 登録
危険度:高 影響を受けるバージョン:Windows Bluetooth stack すべてのバージョン、WIDCOMM Bluetooth Stack 3.xほか 影響を受ける環境:Windows 回避策:公表されていません
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Colloquy───────────────────────────── Colloquyは、細工されたinviteリクエストを送信されることが原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行されたり、アプリケーションをクラッシュされる可能性がある。 2007/01/18 登録
危険度:中 影響を受けるバージョン:2.1 (3545)未満 影響を受ける環境:Mac OS X 回避策:2.1 3558以降へのバージョンアップ
▽ Mac OS Bluetooth stack────────────────────── Mac OS Bluetooth stackは、未知のセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 2007/01/18 登録
危険度:中 影響を受けるバージョン:Mac OS Bluetooth stack 10.4、10.4.7 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ Mac OS X───────────────────────────── Mac OS Xは、長いボリューム名を持つ細工されたDMGイメージを処理する際にファインダのメモリ汚染によりDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2007/01/12 登録
危険度:低 影響を受けるバージョン:10.4.8 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ Flash Player for Linux────────────────────── Flash Player 9 for Linuxがリリースされた。 http://www.adobe.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash&P2_Platform=Linux&P3_Browser_Version=Netscape4