▽ zOOm Media Gallery component for Mambo────────────── zOOm Media Gallery component for Mamboは、細工されたURLリクエストをEXIF.phpおよびEXIF_Makernote.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/04/12 登録
▽ Mozilla Gran Paradiso────────────────────── Mozilla Gran Paradisoは、実在しないアプレットに多数のリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を受ける可能性がある。 2007/04/12 登録
危険度:低 影響を受けるバージョン:3.0a3 影響を受ける環境:Linux、Mac OS X、Windows 回避策:公表されていません
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Word────────────────────────── Microsoft Wordは、細工されたWordドキュメントを作成されることが原因でヒープオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/04/12 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工されたHLPファイルを作成されることが原因でヒープオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/04/12 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windowsカーネルが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用された場合、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/04/11 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft エージェントが原因でセキュリティホールが存在する。この問題が悪用された場合、影響を受けるコンピュータ上でリモートからコードを実行される可能性がある。 [更新] 2007/04/11 登録
▽ Microsoft Content Management Server─────────────── Microsoft Content Management Serverは、複数のセキュリティホールが存在する。この問題が悪用された場合、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/04/11 登録
最大深刻度 : 緊急 影響を受けるバージョン:SP1、SP2 影響を受ける環境:Microsoft Content Management Server 回避策:WindowsUpdateの実行
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mini Web Server (MiniWebsvr)─────────────────── Mini Web Server (MiniWebsvr)は、細工されたリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを閲覧される可能性がある。 2007/04/12 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、細工されたAppleTalkフレームを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステムをクラッシュされる可能性がある。 2007/04/12 登録
危険度:高 影響を受けるバージョン:1.0.3 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
▽ AirPort Extreme───────────────────────── Appleは、AirPort Extreme Base Station with 802.11nのSecurity Updateを公開した。これにより、リモートからIPv6接続されるセキュリティホールが解消される。 [更新] 2007/04/11 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:AirPort Extreme Base Station 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Skype for Mac────────────────────────── Skype 2.6ベータ for Macがリリースされた。 http://www.skype.com/
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.21-rc6-git4がリリースされた。 http://www.kernel.org/