<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、CheckLoadURI機能が原因で悪意があるWebページに誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2007/03/06 登録
▽ AJ Classifieds────────────────────────── AJ Classifiedsは、postingdetails.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/03/06 登録
▽ Apache Tomcat JK Web Server Connector────────────── Apache Tomcat JK Web Server Connectorは、map_uri_to_worker() 機能が適切なチェックを行っていないことが原因で、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/03/05 登録
▽ Symantec Mail Security for SMTP───────────────── Symantec Mail Security for SMTPは、電子メールヘッダを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 [更新] 2007/03/05 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Shell User Logon ActiveX control──────── Microsoft Windows Shell User Logon ActiveX controlは、shgina.dll libraryが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 2007/03/06 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、ImageIOサービスのgifGetBandProc機能に整数オーバーフローのセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたりシステム上で任意のコードを実行される可能性がある。 2007/03/06 登録
危険度:高 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 回避策:公表されていません
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple QuickTime───────────────────────── Apple QuickTime 7.1.5がリリースされた。 http://docs.info.apple.com/article.html?artnum=305149