SecurityTracker.com Archives 2007/02/15 登録 Alert ID:1017644 Adobe ColdFusion Input Validation Hole When Global Script Protection is Disabled Permits Cross-Site Scripting Attacks http://www.securitytracker.com/alerts/2007/Feb/1017644.html
Adobe Security Advisory 2007/02/15 登録 APSB07-03, Patch available for ColdFusion MX 7 cross-site scripting issue when Global Script Protection is not enabled http://www.adobe.com/support/security/bulletins/apsb07-03.html
▽ Capital Request Forms────────────────────── Capital Request Formsは、重要なファイルをWebドキュメントルートディレクトリ下にストアすることが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザ名やパスワード、データベース資格証明などの情報を奪取される可能性がある。 2007/02/15 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Internet Explorerは、複数の脆弱性によってセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
▽ Microsoft Office───────────────────────── Microsoft Officeは、PowerPointやExcelの脆弱性によって複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 SP3、XP SP3、2003 SP2、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽ Microsoft Word────────────────────────── Microsoft Wordは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 SP3、XP SP3、2003 SP2、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽ Microsoft Windows / Office──────────────────── Microsoft WindowsおよびOfficeは、Microsoft リッチ エディットが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
最大深刻度 : 重要 影響を受けるバージョン:2000 SP4、XP SP2、Server 2003、SP1、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽ Microsoft Windows / Microsoft Visual Studio .NET───────── Microsoft WindowsおよびMicrosoft Visual Studio .NETは、Microsoft MFCが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、OLE ダイアログのコンポーネントが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windows シェルの脆弱性により権限が昇格されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、ステップ バイ ステップの対話型トレーニングが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
▽ Total Video Player──────────────────────── Total Video Playerは、細工されたM3U playlistファイルによってスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/02/15 登録