<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Exchange Server──────────────────── Microsoft Exchange Serverは、Outlook Web Access (OWA) の脆弱性が原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にOWAの各クライアントのセッション データへのアクセス権を取得され、特権を昇格される可能性がある。 [更新] 2008/07/09 登録
最大深刻度 : 重要 影響を受けるバージョン:2003 SP2、2007、SP1 影響を受ける環境:Windows Exchange Server 回避策:WindowsUpdateの実行
▽Microsoft Windows Server Update Services───────────── Microsoft Windows Server Update Services(WSUS)は、クライアント側の環境にMicrosoft Office 2003 がインストールされている場合、Microsoft Windows Server Update Services 3.0またはMicrosoft Windows Server Update Services 3.0 Service Pack 1によって展開された更新プログラムの配布がブロックされる問題が存在する。マイクロソフ トではセキュリティ上の脆弱性ではないとしているが、Microsoft Windows Server Update Servicesを使用して更新プログラムを展開している環境では、いかなる更新プログラムもクライアント側に展開することができない。 [更新] 2008/07/02 登録
▽PPMate PPMedia Class ActiveX control─────────────── PPMate PPMedia Class ActiveX control (PPMPlayer.dll)は、StartUrl() methodに過度に長いアーギュメントを送ることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 [更新] 2008/07/17 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたGIFファイルによってセキュリティホールが存在する。この問題が悪用されると、攻撃者にブラウザをクラッシュされたりコンピュータ上で任意のコードを実行される可能性がある。[更新] 2008/07/17 登録
危険度:高 影響を受けるバージョン:3.0.1 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
▽トピックス チェック・ポイント、Internet Explorer のパッチ未公開の脆弱性に対する保護機能を提供 http://www.checkpoint.co.jp/pr/2008/20080717microsoft-access-snapshot-activex.html
▽トピックス open SUSEプロジェクト、openSUSE Build Service 1.0を発売 http://www.novell.com/ja-jp/news/press/open-suse30ed30a730af30c8opensuse-build-service-1-03092767a58f2