▽ Sun Java System Web Proxy Server───────────────── Sun Java System Web Proxy Serverは、細工されたデータを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/05/28 登録
危険度:高 影響を受けるバージョン:1.0rc1 影響を受ける環境:UNIX、Linux、Windows 回避策:1.0rc1 trunk after 2/11/2007以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Server 2003────────────────── Microsoft Windows Server 2003は、TLSを使うときにセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2007/05/31 登録
▽ Business Connect webhelper / Consumer webhelper───────── British Telecommunications Business Connect and Consumer webhelper (tbconnectwebcontrol.dll and btwebcontrol.dll) ActiveX controlsは、細工されたWebサイト上でActiveXコントロールを有効にする際にスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2007/05/31 登録
▽ Media Technology Group CDPass.dll ActiveX control──────── Media Technology Group (CDPass.dll) ActiveX controlは、細工されたWebサイト上でActiveXコントロールを有効にする際にバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2007/05/31 登録
▽ Linux kernel─────────────────────────── Linux kernelは、unwind.cスクリプトのunw_unwind_to_user機能でのエラーが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2007/05/31 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、inetdサーバを止める多数のリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDoS攻撃を受ける可能性がある。 2007/05/31 登録
危険度:低 影響を受けるバージョン:10 SPARC、10 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽ Sun Solaris─────────────────────────── Sun Solarisは、in.iked(1M)サービスのlibikeライブラリでのエラーが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にネットワークトラフィックを停止される可能性がある。 2007/05/31 登録
危険度:低 影響を受けるバージョン:9 SPARC、9 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Safari─────────────────────────── Apple Safariは、悪意があるウェブサイトに誘導されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスドメインセキュリティ制限を回避される可能性がある。 2007/05/31 登録
危険度:低 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 回避策:公表されていません
▽ Apple Mac OS X ───────────────────────── Apple Mac OS X は、細工されたパケットを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり権限を昇格される可能性がある。(Mac OS XおよびMac OS X Serverの複数のプロダクトのSecurity Updateを公開) [更新] 2007/05/25 登録
危険度:高 影響を受けるバージョン:10.4〜10.4.9、Server 10.4 - 10.4.9 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Firefox 2.x 系────────────────────── Mozilla Firefox 2.0.0.4がリリースされた。 http://www.mozilla.org/
▽ Mozilla Firefox 1.x 系────────────────────── Mozilla Firefox 1.5.12がリリースされた。 http://www.mozilla.org/
▽ Apple iTunes─────────────────────────── Apple iTunes 7.2 for Macがリリースされた。 http://www.apple.com/jp/ftp-info/reference/itunes72formac.html
▽ Apple iTunes─────────────────────────── Apple iTunes 7.2 for Windowsがリリースされた。 http://www.apple.com/jp/ftp-info/reference/itunes72forwindows.html
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.22-rc3-git2がリリースされた。 http://www.kernel.org/