▽Mini Web Server (MiniWebsvr)─────────────────── Mini Web Server (MiniWebsvr)は、prn.htmスクリプトに細工されたGETリクエストを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバの利用可能なメモリを消費される可能性がある。 2007/02/19 登録
▽Drupal getID3────────────────────────── getID3を含むAudio for DrupalおよびMedia Field for Drupalは、デモンストレーションスクリプトが入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2007/02/19 登録
危険度:高 影響を受けるバージョン:getID3 1.7.1、 Audio for Drupal 4.7.x - 1.x-dev、 5.x - 0.2、5.x - 0.x-dev Media Field for Drupal 4.7.x - 1.x-dev、 5.x - 1.x-dev 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Image Pager module for Drupal────────────────── Image Pager module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/19 登録
▽Secure Site module for Drupal────────────────── Secure Site module for Drupalは、特定のURLを適切にチェックしていないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベースへの無許可のアクセスを実行される可能性がある。 2007/02/19 登録
▽Microsoft Office───────────────────────── Microsoft Officeは、PowerPointやExcelの脆弱性によって複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 SP3、XP SP3、2003 SP2、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Microsoft Word────────────────────────── Microsoft Wordは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 SP3、XP SP3、2003 SP2、2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Microsoft Windows / Office──────────────────── Microsoft WindowsおよびOfficeは、Microsoft リッチ エディットが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
最大深刻度 : 重要 影響を受けるバージョン:2000 SP4、XP SP2、Server 2003、SP1、 2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Microsoft Windows / Microsoft Visual Studio .NET───────── Microsoft WindowsおよびMicrosoft Visual Studio .NETは、Microsoft MFCが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にコンピュータを乗っ取られたりリモートからコードを実行される可能性がある。 [更新] 2007/02/14 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽HP Serviceguard for Linux──────────────────── HP Serviceguard for Linuxは、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへのアクセス権を奪取される可能性がある。 [更新] 2007/02/16 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 2007/02/19 登録
危険度: 影響を受けるバージョン:10.4.8以前、Server 10.4.8以前 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
▽Apple Final Cut Pro─────────────────────── Apple Final Cut Pro 5.1.3がリリースされた。 http://www.apple.com/jp/ftp-info/reference/finalcutpro513.html
▽Apple WebObjects───────────────────────── Apple WebObjects 5.3.3がリリースされた。 http://www.apple.com/jp/ftp-info/reference/webobjects533.html
▽Apple Java for Mac OS X 10.4─────────────────── Apple Java for Mac OS X 10.4 Release 5がリリースされた。 http://www.apple.com/jp/ftp-info/reference/javaformacosx104release5.html
▽Apple Java for Mac OS X 10.3─────────────────── Apple Java for Mac OS X 10.3 Update 5がリリースされた。 http://www.apple.com/jp/ftp-info/reference/javaformacosx103update5.html
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.20-git14がリリースされた。 http://www.kernel.org/
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.20-mm2がリリースされた。 http://www.kernel.org/