▽VLC media player───────────────────────── VLC media playerは、RTSPモジュールのhttpd_MsgGet機能が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2008/01/23 登録
▽IBM Tivoli Business Service Manager─────────────── IBM Tivoli Business Service Manager(TBSM)は、パスワード情報をSM_serverログにクリアテキストでストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 2008/01/23 登録
▽AlstraSoft Forum Pay Per Post Exchange────────────── AlstraSoft Forum Pay Per Post Exchangeは、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/23 登録
▽IBM Tivoli Provisioning Manager for OS────────────── IBM Tivoli Provisioning Manager for OSは、HTTPサーバが原因で特定されていないセキュリティホールが存在する。この問題は、リモートの攻撃者に悪用される可能性がある。なお、これ以上の詳細は公表されていない。 2008/01/23 登録
▽Alice Gate2 Plus Wi-Fi────────────────────── Alice Gate2 Plus Wi-Fiは、cp06_wifi_m_nocifr.cgiスクリプトがユーザ入力を適切にチェックしないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり任意のタスクを実行される可能性がある。 2008/01/23 登録
▽IBM WebSphere Business Modeler────────────────── IBM WebSphere Business Modelerは、セキュリティ制限を回避されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のデータを削除される可能性がある。 2008/01/23 登録
▽Belkin G Plus MIMO Router F5D9230──────────────── Belkin G Plus MIMO Router F5D9230は、SaveCfgFile.cgiの認証プロセスが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルータへ不正アクセスされ設定情報を変更される可能性がある。 [更新] 2008/01/22 登録
危険度:中 影響を受けるバージョン:4 3.01.53 影響を受ける環境:Belkin G Plus MIMO Router F5D9230 回避策:公表されていません
▽Skype for Windows──────────────────────── Skype for Windowsは、Skypeダイアログを通してビデオ検索を行うことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/01/21 登録
▽Citrix products running the IMA service───────────── IMA サービスが動作している多数のCitrix製品は、IMAポート2512および2513に細工されたパケットを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 [更新] 2008/01/18 登録
危険度:高 影響を受けるバージョン:Access Essentials 1.0、1.5、2.0、Desktop Server 1.0、 Presentation Server 4.0、4.5、MetaFrame Presentation Server 3.0 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽トピックス NTTコミュニケーションズとマイクロソフト、Windows Live Messenger 2008から050IP電話がかけられる「Windows Live CallTM by ドットフォン」の提供を開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3327