▽ AT Contenator────────────────────────── AT Contenatorは、細工されたURLリクエストをnav.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/02/14 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Internet Explorerは、複数の脆弱性によってセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Office───────────────────────── Microsoft Officeは、PowerPointやExcelの脆弱性によって複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 SP3、XP SP3、2003 SP2、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽ Microsoft Word────────────────────────── Microsoft Wordは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 SP3、XP SP3、2003 SP2、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽ Microsoft Windows / Office──────────────────── Microsoft WindowsおよびOfficeは、Microsoft リッチ エディットが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
最大深刻度 : 重要 影響を受けるバージョン:2000 SP4、XP SP2、Server 2003、SP1、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽ Microsoft Windows / Microsoft Visual Studio .NET───────── Microsoft WindowsおよびMicrosoft Visual Studio .NETは、Microsoft MFCが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、OLE ダイアログのコンポーネントが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、HTML ヘルプの ActiveX コントロールが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Image Acquisition サービスが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windows シェルの脆弱性により権限が昇格されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、ステップ バイ ステップの対話型トレーニングが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 2007/02/14 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたWebページを作成されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意があるWebページに誘導されてブラウザをクラッシュされる可能性がある。 2007/02/14 登録
▽ Microsoft Visual Studio───────────────────── Microsoft Visual Studioは、過度に長いtime_tアーギュメントを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2007/02/14 登録
▽ Microsoft Office───────────────────────── Microsoft Officeは、細工されたOfficeドキュメントによって権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/02/05 登録
危険度: 影響を受けるバージョン:2000、XP、2004 for Mac、2004 v. X for Mac 影響を受ける環境:Windows、MacOS、Mac OS X 回避策:公表されていません
▽ Microsoft Word────────────────────────── Microsoft Wordは、悪意あるファイルによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、アプリケーションをクラッシュされる可能性がある。 [更新] 2007/01/29 登録
▽ Microsoft Word────────────────────────── Microsoft Wordは、細工されたWordドキュメントを開くよう誘導されることなどが原因でセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/12/07 登録
危険度:高 影響を受けるバージョン:2000、2002、2003、2004 for Mac、2004 v. X for Mac 影響を受ける環境:Windows、Mac OS X、MacOS 回避策:ベンダの回避策を参照
▽ Microsoft PowerPoint─────────────────────── Microsoft PowerPointは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント ワークステーションが完全に制御され、その後、プログラムのインストール、データの表示、変更、削除、または完全なユーザ権限を持つ新たなアカウントを作成される可能性がある。 [更新] 2006/10/11 登録
▽ Mini Web Server (MiniWebsvr)─────────────────── Mini Web Server (MiniWebsvr)は、細工されたリクエストを送信されることが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2007/02/14 登録
▽ Community Server───────────────────────── Community Serverは、SearchResults.aspxスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/14 登録
▽ Linux kernel─────────────────────────── Linux kernelは、key_alloc_serial機能が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2007/02/13 登録