▽Citrix Web Interface─────────────────────── Citrix Web Interfaceは、オンラインヘルプのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/12/20 登録
▽Google Web Toolkit──────────────────────── Google Web Toolkitは、ベンチマークレポートシステムがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/12/20 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Appian Business Process Management Suite (BPMS)───────── Appian Business Process Management Suite (BPMS)は、細工されたパケットをシステムに送ることでDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2007/12/20 登録
▽WFTPD Explorer Pro──────────────────────── WFTPD Explorer Proは、FTPクライアントに過度に長いLIST replyを送信することが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/12/20 登録
▽Rosoft Media Player─────────────────────── Rosoft Media Playerは、細工された.M3U playlistを開くよう誘導されることが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2007/12/19 登録
▽Sun Ray Device Manager daemon (utdevmgrd(1M))────────── Sun Ray Device Manager daemon (utdevmgrd(1M))は、未知のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDos攻撃を受けてデーモンをクラッシュされる可能性がある。 2007/12/20 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X────────────────────────── Appleは、Mac OS Xに関するセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2007/12/18 登録
危険度:高 影響を受けるバージョン:10.4.11未満、Server 10.4.11未満 影響を受ける環境:Mac OS X 回避策:Security Updateの適用