▽HP System Management Homepage────────────────── HP System Management Homepageは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/10/10 登録
▽Avaya Communication Manager─────────────────── Avaya Communication Manager (CM)は、Webサーバの中のコンフィギュレーションエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2008/10/10 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Digital Image───────────────────── Microsoft Digital Imageは、システムから任意のファイルをアップロードするであろう細工されたHTMLを作成されることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルにアクセスされる可能性がある。 2008/10/10 登録
▽Microsoft Windows GDI+────────────────────── Microsoft Windows GDI+は、細工された画像ファイルを表示することでリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2008/09/10 登録
▽Nortel Multimedia Communication Server────────────── Nortel Multimedia Communication Server (MCS)は、ユーザ資格を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2008/10/10 登録
危険度:中 影響を受けるバージョン:3.0.13 影響を受ける環境:Multimedia Communication Server 5100 回避策:公表されていません
▽Avaya IP Softphone──────────────────────── Avaya IP Softphoneは、過度に大きいH.323データを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスをクラッシュされる可能性がある。 2008/10/10 登録
危険度:低 影響を受けるバージョン:6.0 SP4、6.01.85 影響を受ける環境:Avaya IP Softphone 回避策:公表されていません
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xのセキュリティアップデートを公開した。このアップデートによって、Apache、Certificates、ClamAV、ColorSync、CUPS、Finder、launchd、libxslt、MySQL Server、Networking、PHP、Postfix、PSNormalizer、QuickLook、rlogin、Script Editor、Single Sign-On、Tomcat、vim、Weblogにおけるセキュリティホールが解消される。 2008/10/10 登録
危険度: 影響を受けるバージョン:10.5.5以前、10.4.11以前 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
▽Apple Mail──────────────────────────── Apple Mailは、S/MIMEによって暗号化されたメッセージをメールサーバのドラフトディレクトリにクリアテキストでストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2008/10/08 登録
危険度:低 影響を受けるバージョン:3.5 影響を受ける環境:Mac OS X 回避策:公表されていません