▽Sigsiu Online Business Index 2 component for Joomla! / Mambo─── Sigsiu Online Business Index 2 (SOBI2) component for Joomla!およびMamboは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/08 登録
▽Sermon component for Mambo──────────────────── Sermon component for Mamboは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/08 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ieframe.dllの埋め込みinvalidcert.htmページのデザインエラーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ証明書を偽アドレスで送付される可能性がある。 2008/02/08 登録
▽Microsoft Windows Media File Format─────────────── Microsoft Windows Media File Formatは、Windows Media Format ランタイムで細工されたファイルを表示することでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2007/12/12 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Check Point VPN-1SecuRemote/SecureClient───────────── Check Point VPN-1SecuRemote/SecureClientは、ユーザ資格証明を偽アドレスで送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にレジストリから資格証明を書き出されてローカルマシンレジストリのキーを読み込むことで犠牲者の資格でVPNにログオンされる可能性がある。 2008/02/08 登録
▽Ipswitch WS_FTP Server with SSH───────────────── Ipswitch WS_FTP Server with SSHは、過度に長いOpendirコマンドを送信されることが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 [更新] 2008/02/05 登録
危険度:低 影響を受けるバージョン:10 SPARC、10 x86 影響を受ける環境:Sun: Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、USBマウスSTREAMSモジュール(usbms)のエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされる可能性がある。 2008/02/08 登録
危険度:低 影響を受けるバージョン:10、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<BSD>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽OpenBSD───────────────────────────── OpenBSDは、予測可能なシーケンスIDが生成される擬似乱数ジェネレータ(PRNG)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDNS応答を偽装される可能性がある。尚、同様の脆弱性がMac OS X、Mac OS X Server、Darwin、FreeBSD、NetBSDおよびDragonFlyBSDにも存在する。 2008/02/08 登録
危険度:中 影響を受けるバージョン:OpenBSD 3.3〜4.2、Darwin 1.0〜9.1、Mac OS X 10.0〜10.5.1、Mac OS X Server 10.0〜10.5.1、DragonFlyBSD 1.0〜1.10.1、FreeBSD 4.4〜7.0、NetBSD 1.6.2〜4.0 影響を受ける環境:OpenBSD、Mac OS X、Mac OS X Server、Darwin、 FreeBSD、NetBSD、DragonFlyBSD 回避策:ベンダの回避策を参照