危険度: 影響を受けるバージョン:MX 7、8 影響を受ける環境:UNIX、Linux、Windows 回避策:ColdFusion 8 Cumulative Hot Fix 3へのバージョンアップ
▽ensenanzas module for Mambo / Joomla!────────────── ensenanzas module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/12 登録
▽productshowcase module for Mambo / Joomla!──────────── productshowcase module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/12 登録
▽eWriting component for Mambo / Joomla!────────────── eWriting component for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2008/03/11 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Office Web コンポーネント─────────────── Microsoft Office Web コンポーネントは、特別に細工されたWebページによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータを完全に制御される可能性がある。 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:[クライアント] Office 2000 SP3、XP SP3、Visual Studio .NET 2002 SP1、Visual Studio .NET 2003 SP1 [サーバ] BizTalk Server 2000、2002、 Commerce Server 2000、Internet Security and Acceleration Server 2000 SP2 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Office───────────────────────── Microsoft Officeは、不正なOfficeファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータを完全に制御される可能性がある。 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office 2000 SP3、XP SP3、Office 2003 SP2、 Office 2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Microsoft Office Outlook───────────────────── Microsoft Office Outlookは、特別に細工されたmailto URIによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office 2000 SP3、XP SP3、Office 2003 SP2、 Office 2003 SP3、2007 Microsoft Office System 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Excel───────────────────────── Microsoft Excelは、特別に細工されたExcelファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータを完全に制御される可能性がある。 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office 2000 SP3、XP SP3、Office 2003 SP2、 2007 Microsoft Office System、Office Excel Viewer 2003、Office 2004 for Mac、 Office 2008 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Alice Gate 2 Plus Wi-Fi router────────────────── Alice Gate 2 Plus Wi-Fiルータは、cp06_wifi_m_nocifr.cgiアドミニストレータパネルスクリプトでのエラーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2008/03/12 登録
危険度:中 影響を受けるバージョン:全てのバージョン 影響を受ける環境:Alice Gate 2 Plus Wi-Fi router 回避策:公表されていません
▽Citrix Presentation Server Client for Windows────────── Citrix Presentation Server Client for Windowsは、特定されていないエラーが原因で機密情報を奪取されるセキュリティホールが存在する。この問題は、ローカルの攻撃者に悪用される可能性がある。 2008/03/12 登録
▽PacketTrap PT360 Tool Suite PRO TFTP Server─────────── PacketTrap PT360 Tool Suite PRO TFTP Serverは、無効なファイル名を持ったファイルを処理するときにエラーが発生することでDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2008/03/11 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Directory Server───────────────────── Red Hat Directory Serverは、ある特定のディレクトリ上で不安定なパーミションを使用することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/03/12 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Java Server Faces (JSF)─────────────────── Sun Java Server Faces (JSF)は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2008/03/11 登録
▽Sun Java Web Console─────────────────────── Sun Java Web Consoleは、特定されていない原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルやディレクトリの存在を特定され、さらなる攻撃に利用される可能性がある。 [更新] 2008/03/11 登録
危険度:低 影響を受けるバージョン:3.0.2 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽IBM AIX───────────────────────────── IBM AIXは、"man"ユーティリティが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され任意のコードを実行される可能性がある。 [更新] 2008/03/11 登録
▽Apple ATI Radeon HD 2600 XT Firmware─────────────── Apple ATI Radeon HD 2600 XT Firmware Updateがリリースされた。 http://www.apple.com/jp/ftp-info/reference/atiradeonhd2600xtfirmwareupdate.html
▽Apple MacBook Air SMC Update─────────────────── Apple MacBook Air SMC Update 1.0がリリースされた。 http://www.apple.com/jp/ftp-info/reference/macbookairsmcupdate10.html
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.25-rc5-git2がリリースされた。 http://www.kernel.org/
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.25-rc5-mm1がリリースされた。 http://www.kernel.org/