<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Office───────────────────────── Microsoft Officeは、細工されたOfficeドキュメントによって権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/02/05 登録
危険度: 影響を受けるバージョン:2000、XP、2004 for Mac、2004 v. X for Mac 影響を受ける環境:Windows、MacOS、Mac OS X 回避策:公表されていません
▽ Microsoft Word────────────────────────── Microsoft Wordは、細工されたWordドキュメントを開くよう誘導されることなどが原因でセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/12/12 登録
▽ Blue Coat WinProxy──────────────────────── Blue Coat WinProxyは、過度に長いHTTP connectリクエストを送信されることが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりデバイスをクラッシュされる可能性がある。 2007/02/06 登録
▽ Adrenalin's ASP Chat─────────────────────── Adrenalin's ASP Chatは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/06 登録
▽ KDE KsIRC──────────────────────────── KDE KsIRCは、プライベートメッセージを適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 [更新] 2007/01/09 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、rpcbind (1M)サーバに細工されたRPCリクエストを送信することが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にサーバをクラッシュされる可能性がある。 [更新] 2007/01/10 登録
危険度:低 影響を受けるバージョン:8 SPARC、8 x86、9 SPARC、9 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、rdistコマンドによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 [更新] 2007/02/05 登録
─────────────────────────────────── ●OpenBSDがtimezone data filesのアップデートをリリース ─────────────────────────────────── OpenBSDがtimezone data filesのアップデートをリリースした。このアップデートによって、正確な時刻が表示されない問題が解消される。