▽ PHP My Ring─────────────────────────── PHP My Ringは、細工されたURLリクエストをleslangues.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/02/01 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Word────────────────────────── Microsoft Wordは、悪意があるWordドキュメントによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/02/01 登録
▽ Microsoft Windows Mobile Pictures and Videos─────────── Microsoft Windows Mobile Pictures and Videosは、細工されたJPEGイメージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションを不能にされる可能性がある。 2007/02/01 登録
危険度:低 影響を受けるバージョン:全てのバージョン 影響を受ける環境:Windows Mobile 2003、Mobile 2003 2nd Edition、Mobile 5.0、 回避策:公表されていません
危険度:高 影響を受けるバージョン:BrightStor ARCserve Backup r11.0、r11.1、r11.1 SP1、BrightStor Mobile Backup r4.0、CA Business Protection Suite r2、Suite for MS Premium Edition r2、for MS Standard Edition r2、CA Desktop Protection Suite r2、CA Desktop Management Suite r11.0、CA Desktop Management Suite r11.1 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ NEC MultiWriter1700C─────────────────────── NEC製のプリンタであるMultiWriter1700Cは、プリンタ内蔵のWebサーバが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にプリンタ内蔵のWebサーバのシステム設定が変更される可能性がある。 [更新] 2006/10/24 登録
▽ KDE Konqueror────────────────────────── KDE Konquerorは、HTMLコメントのHTMLタグを適切に処理していないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/01 登録
▽ Open Motif──────────────────────────── Open Motifは、open_source_file ()機能に悪意があるデータを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2005/12/05 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、listxattrシステムコールがbad_inode_opsリターン値を処理するときにエラーが発生することでDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行されたり、システムをクラッシュされる可能性がある。 2007/02/01 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、細工されたICMPパケットを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルパニックやDoS攻撃を受ける可能性がある。 2007/02/01 登録
危険度:低 影響を受けるバージョン:10 SPARC、10 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽ Sun Solaris─────────────────────────── Sun Solarisは、pkgaddユーティリティが不安定なパーミッションを設定することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にファイルやディレクトリを修正される可能性がある。 2007/02/01 登録
危険度:中 影響を受けるバージョン:10 SPARC、10 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Safari─────────────────────────── Apple Safariは、HTMLコメントのHTMLタグを適切に処理していないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/01 登録
危険度:中 影響を受けるバージョン:2.0.4 影響を受ける環境:Mac OS X 回避策:公表されていません
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.30.02がリリースされた。 http://www.rimarts.co.jp/becky-j.htm
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.20-rc7がリリースされた。 http://www.kernel.org/