<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Web Slider──────────────────────────── Web Sliderは、細工されたURLリクエストをindex.php、pdf.php、highlight.phpおよびmodules.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/04/17 登録
▽ New Article Component for Joomla! and Mambo─────────── New Article Component for Joomla! and Mamboは、細工されたURLリクエストをcom_articles.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/04/17 登録
危険度:高 影響を受けるバージョン:1.0rc1 影響を受ける環境:UNIX、Linux、Windows 回避策:1.0rc1 trunk after 2/11/2007以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工された.HLPファイルを開くよう誘導されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2007/04/17 登録
▽ Microsoft Windows DNS Server─────────────────── Microsoft Windows Domain Name System (DNS) Serverは、細工されたRPCパケットによってスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/04/16 登録
危険度:高 影響を受けるバージョン:2000 Server SP4、Server 2003 SP1、SP2 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windowsカーネルが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用された場合、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/04/11 登録
▽ X MultiMedia System (xmms)──────────────────── X MultiMedia System (xmms)は、細工されたスキンビットマップイメージファイルが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/03/28 登録