▽intellect component for Mambo / Joomla!───────────── intellect component for MamboおよびJoomla!は、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/03/21 登録
▽Accombo module for Mambo / Joomla!──────────────── Accombo module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/21 登録
▽Acajoom module for Mambo / Joomla!──────────────── Acajoom module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/21 登録
▽Alberghi module for Mambo / Joomla!─────────────── Alberghi module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/21 登録
▽Restaurante module for Mambo / Joomla!────────────── Restaurante module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/21 登録
▽Joovideo module for Mambo / Joomla!─────────────── Joovideo module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/21 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、過度に長いストリングを含む悪意があるウェブサイトへ誘導されることでDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2008/03/21 登録
▽AirPort Extreme Base Station─────────────────── AirPort Extreme Base Stationは、細工されたAFPリクエストによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイル共有を応答不能にされる可能性がある。 2008/03/21 登録
危険度:低 影響を受けるバージョン:7.3.1未満 影響を受ける環境:AirPort Extreme Base Station 回避策:7.3.1以降へのバージョンアップ
▽BT Home Hub router──────────────────────── BT Home Hub routerは、cgi/bのエラーが原因で認証を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレーション権限でデバイスをコントロールされる可能性がある。 2008/03/21 登録
危険度:高 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:BT Home Hub router 回避策:公表されていません
▽PacketTrap PT360 Tool Suite PRO TFTP Server─────────── PacketTrap PT360 Tool Suite PRO TFTP Serverは、TFTPパケットを処理する際の特定されていないエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 2008/03/21 登録
▽Check Point VPN-1──────────────────────── Check Point VPN-1は、IPアドレスを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2008/03/21 登録
危険度:中 影響を受けるバージョン:Power NGX R65ほか、UTM NGX R65ほか 影響を受ける環境:Check Point VPN-1 回避策:ベンダの回避策を参照
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Directory Server───────────────────── Red Hat Directory Serverは、redhat-idm-console startupスクリプトに不安定なパーミションを適用することが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/03/21 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xに関するセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2008/03/19 登録
危険度:高 影響を受けるバージョン:10.5.2、10.4.11 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple AirPort Extreme Base Station Firmware─────────── Apple AirPort Extreme Base Station Firmware 7.3.1がリリースされた。 http://support.apple.com/kb/HT1226
▽Apple Digital Camera RAW Compatibility────────────── Apple Digital Camera RAW Compatibility Update 2.0がリリースされた。 http://support.apple.com/kb/HT1232
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.25-rc6-git5がリリースされた。 http://www.kernel.org/
▽トピックス NTTコミュニケーションズ、「cocoaギガストレージ」における「Adobe Photoshop Elements 5.0」および「Adobe Photoshop Elements 6」対応プラグインツールの提供とタイアップキャンペーンの展開について http://www.ntt.com/serviceinfo/monthinfo/detail/20080321.html