▽ Yana Framework Guestbook───────────────────── Yana Framework Guestbookは、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティー制限を回避されてプロフィールを修正される可能性がある。 2007/01/24 登録
▽ PHP Link Directory──────────────────────── PHP Link Directoryは、アドミニストレーションページでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/01/24 登録
▽ Apple Quicktime───────────────────────── Apple Quicktimeは、HREFTrackを含む細工されたMOVファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/01/11 登録
危険度:高 影響を受けるバージョン:7.1.3以前 影響を受ける環境:Mac OS X、Windows 回避策:公表されていません
▽ VLC Media Player───────────────────────── VLC Media Playerは、細工されたudp:// URLを送信することが原因でフォーマットストリング攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2007/01/09 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、CCRP_BDc.SelectedFolder ActiveX コントロール(ccrpbds6.dll)が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意があるWebページに誘導されてブラウザをクラッシュされる可能性がある。 2007/01/24 登録
▽ Microsoft Visual Studio───────────────────── Microsoft Visual Studioは、細工された.rcリソースファイルを作成されることが原因でスタックベースのバッファオーバーフロー引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、アプリケーションをクラッシュされる可能性がある。 2007/01/24 登録
▽ Mini Web Server (MiniWebsvr)─────────────────── Mini Web Server (MiniWebsvr)は、細工されたリクエストを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/01/24 登録
▽ Total Commander───────────────────────── Total Commanderは、細工されたRARファイルが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルをデリートされる可能性がある。 2007/01/24 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、tip(1)コマンドでエラーが発生することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2007/01/24 登録
▽ Sun Solaris─────────────────────────── Sun Solarisは、Kodak Color Management System (KCMS) kcms_calibrateコマンドでエラーが発生することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2007/01/24 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 2007/01/24 登録
危険度:高 影響を受けるバージョン:10.4.7以前、Server 10.4.7以前 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
危険度:中 影響を受けるバージョン:全てのバージョン 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ Apple iChat─────────────────────────── Apple iChatは、細工されたaim:// URLへ誘導されることが原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のコマンドを実行されたり、アプリケーションをクラッシュされる可能性がある。 2007/01/24 登録
危険度:高 影響を受けるバージョン:3.1.6未満 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ Mac OS X───────────────────────────── Mac OS Xは、細工されたInputManagerファイルを作成されることなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されて、最悪の場合システムを乗っ取られるなどの可能性がある。 2007/01/24 登録
危険度:高 影響を受けるバージョン:10.4.8 影響を受ける環境:Mac OS X 回避策:公表されていません