▽Sun Java System Application Server / Sun Java System Web Server─ Sun Java System Application ServerおよびSun Java System Web Serverは、悪意があるXSLTスタイルシートを含む細工されたXML署名を送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のJavaコードを実行される可能性がある。 2007/07/12 登録
危険度:高 影響を受けるバージョン:Application Server Ent. Ed. 8.2、 Platform Ed. 8.2、Platform Ed. 9.0、 Web Server 7.0 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Sun Sun JRE / JDK──────────────────────── Sun JRE (Java Runtime Environment)およびJDK (Java Developer's Kit)は、悪意があるXSLTスタイルシートを含む細工されたXML署名を送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/07/12 登録
▽Entertainment Media Sharing─────────────────── Entertainment Media Sharingは、index.phpスクリプトが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアクセス権を奪取される可能性がある。 2007/07/12 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows──────────────────────── Microsoft Windows XP Professional Service Pack 2上のインターネットインフォメーション サービス (IIS) は、Webページに細工したURLリクエストを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2007/07/11 登録
▽Microsoft Windows Active Directory──────────────── Microsoft Windows Active Directoryは、非公開のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2007/07/11 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 Server SP4、Server 2003 SP1、SP2 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows Vista───────────────────── Microsoft Windows Vistaは、ファイアウォール機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に未承諾の受信ネットワーク トラフィックがネットワーク インターフェイスにアクセスされ、情報漏洩が発生する可能性がある。 [更新] 2007/07/11 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ブラウザが適切にFirefoxURLのURLプロトコルを処理しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2007/07/11 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Java System Access Manager────────────────── Sun Java System Access Managerは、デバックレベルに関するエラーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザアイデンティティおよび機密情報を奪取される可能性がある。 2007/07/12 登録
▽トピックス CA、ITILの視点でIT環境の一元管理を行うシステム管理ソリューションの最新版「CA Unicenter Network and Systems Management r11.1」を発表 http://www.ca.com/jp/press/Release.aspx?CID=147847