▽IntegraMOD for phpBB─────────────────────── IntegraMOD for phpBBは、細工されたURLリクエストをarchive_topic.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/09/28 登録
▽Classifieds PLUS Script───────────────────── Classifieds PLUS Scriptは、store_info.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/09/28 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽F-Secure Anti-Virus for Windows Servers───────────── F-Secure Anti-Virus for Windows Serversは、細工されたアーカイブなどが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2007/09/28 登録
▽Avaya IP Softphone──────────────────────── Avaya IP Softphoneは、Softphone ActiveX controlsが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイス上で任意のコードを実行される可能性がある。 2007/09/28 登録
危険度:高 影響を受けるバージョン:R5.2 SP3未満、R6.0 影響を受ける環境:Avaya IP Softphone 回避策:ベンダの回避策を参照
▽Xunlei Web Thunder ActiveX control──────────────── Xunlei Web Thunder ActiveX controlは、過度に長いアーギュメントを渡す細工されたWebページによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2007/09/28 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Enterprise Linux───────────────────── Red Hat Enterprise Linux (RHEL)は、NFSクライアントが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にnoaclオプションでファイルシステムをマウントすることによって機密情報を奪取される可能性がある。 2007/09/28 登録
▽Linux kernel─────────────────────────── Linux kernelは、tee (sys_tee) system callが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたり機密情報を奪取される可能性がある。 2007/09/28 登録
▽Red Hat Enterprise Linux───────────────────── Red Hat Enterprise Linuxは、x86_64プラットフォーム上のgdmおよびtcp_wrappersを適切に処理していないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセスを実行される可能性がある。 2007/09/28 登録
危険度:中 影響を受けるバージョン:4 影響を受ける環境:Linux 回避策:公表されていません
▽Linux kernel─────────────────────────── Linux kernelは、IA32 system all emulation functionalityが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2007/09/27 登録
▽ウイルス情報 マカフィー、A Post Card from a Family Member Hoax http://www.mcafee.com/japan/security/virA.asp?v=A%20Post%20Card%20from%20a%20Family%20Member%20Hoax