▽ Mozilla Firefox/SeaMonkey──────────────────── Mozilla FirefoxおよびSeaMonkeyは、細工されたWebページを作成されることが原因で悪意があるウェブサイトへ誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/03/07 登録
危険度:中 影響を受けるバージョン:Firefox 1.5.0.10未満、2.0.0.2未満、SeaMonkey prior to 1.0.8未満、1.1.1未満 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ Mozilla Thunderbird/SeaMonkey────────────────── Mozilla ThunderbirdおよびSeaMonkeyは、過度に長いストリングを含んでいる細工されたメッセージを作成されることが原因で整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/03/07 登録
▽ AJ Classifieds────────────────────────── AJ Classifiedsは、postingdetails.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2007/03/06 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、Common Controls Replacement Project (CCRP) BrowseDialog ActiveX control (ccrpbds6.dll)が原因でDos攻撃やバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2007/03/07 登録
▽ X.Org / XFree86 X server───────────────────── X.OrgおよびXFree86 X serverは、RenderエクステンションのProcRenderAddGlyphs() 機能が原因で整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 [更新] 2007/01/11 登録
危険度:高 影響を受けるバージョン:X.Org Server 7.1-1.1.0、XFree86 X Server すべてのバージョン 影響を受ける環境:UNIX、Linux 回避策:各ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple QuickTime───────────────────────── Apple QuickTimeは、細工されたVideo Sample Descriptionを含むQTIFファイルを作成されることなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、アプリケーションをクラッシュされるなど、さまざまな可能性がある。Appleはこれらの問題を修正するバージョンアップ版を公開した。 2007/03/07 登録
危険度:高 影響を受けるバージョン:7.1.5未満 影響を受ける環境:Mac OS X、Windows 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple iTunes─────────────────────────── Apple iTunes 7.1 for Macがリリースされた。 http://www.apple.com/jp/ftp-info/reference/itunes71formac.html
▽ Apple iTunes─────────────────────────── Apple iTunes 7.1 for Windowsがリリースされた。 http://www.apple.com/jp/ftp-info/reference/itunes71forwindows.html