<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Joomla! BE IT EasyPartner component─────────────── Joomla! BE IT EasyPartner componentは、特定のスクリプトに細工されたURLリクエストを送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/01/24 登録
▽Belong Site Builder─────────────────────── Belong Site Builderは、細工されたURLリクエストによってセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に管理機能へアクセスされる可能性がある。 2008/01/24 登録
▽VLC media player───────────────────────── VLC media playerは、RTSPモジュールのhttpd_MsgGet機能が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2008/01/23 登録
▽Web Wiz Rich Text Editor───────────────────── Web Wiz Rich Text Editorは、RTE_file_browser.aspスクリプトに「/../」を含む細工されたURLリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2008/01/24 登録
危険度:低 影響を受けるバージョン:Application Server Ent. Ed 9.0.0Aほか 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽Belkin G Plus MIMO Router F5D9230──────────────── Belkin G Plus MIMO Router F5D9230は、SaveCfgFile.cgiの認証プロセスが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルータへ不正アクセスされ設定情報を変更される可能性がある。 [更新] 2008/01/22 登録
危険度:中 影響を受けるバージョン:4 3.01.53 影響を受ける環境:Belkin G Plus MIMO Router F5D9230 回避策:公表されていません
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X / Mac OS X Server───────────────── Apple Mac OS XおよびMac OS X Serverは、ある特定のKERN_PROTECTION_FAILUREスレッドクラッシュとKERN_INVALID_ADDRESSスレッドクラッシュと関係があるBOMArchiveHelperが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2008/01/24 登録
危険度:低 影響を受けるバージョン:10.4.8未満、Server 10.4.8未満 影響を受ける環境:Mac OS X 回避策:公表されていません
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.24-rc8-git6がリリースされた。 http://www.kernel.org/
▽トピックス トレンドマイクロ、業界初、VMwareに正式対応したLinuxサーバ向けウイルス対策ソフト 「ServerProtect(TM) for Linux 3.0」を発表 http://jp.trendmicro.com/jp/about/news/pr/article/20080124021329.html