▽VLC Media Player───────────────────────── VLC Media Playerは、細工されたXSPF playlistファイルを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/10/16 登録
▽xhresim module for XOOPS───────────────────── xhresim module for XOOPSは、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/16 登録
▽Sun Java System Web Proxy Server───────────────── Sun Java System Web Proxy Serverは、FTPサブシステムが適切なチェックを行っていないことが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上に任意のコードを実行される可能性がある。[更新] 2008/10/14 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Ancillary Function ドライバが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピューターが完全に制御される可能性がある。[更新] 2008/10/15 登録
▽Microsoft Windows──────────────────────── Microsoft Windows 2000は、MSMQ のサービスを有効にしている際にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2008/10/15 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたWebページを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に情報を漏えいされる可能性がある。 [更新] 2008/10/15 登録
危険度: 影響を受けるバージョン:CS3 Professional 影響を受ける環境:Windows 回避策:公表されていません
▽Systems Requirements Lab ActiveX control / Java applet────── Systems Requirements Lab ActiveX control (sysreqlab.dll, sysreqlabsli.dll, or sysreqlab2.dll)およびJava applet (sysreqlab2.jar or sysreqlab.jar)は、細工されたWebページを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/10/16 登録
▽Telecom Italia Routers────────────────────── 多数のTelecom Italia Routersは、細工されたIPパケットを送信されることが原因で認証プロセスを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルータアドミニストレーションインタフェースへの無許可のアクセス権を奪取される可能性がある。 2008/10/16 登録
危険度:高 影響を受けるバージョン:AG2P-AG3、AGA、AGB、AGPV-AGPF 影響を受ける環境:Telecom Italia Routers 回避策:公表されていません
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat nfs-utils package──────────────────── Red Hat nfs-utils packageは、host_ctl機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2008/10/16 登録
▽Skype for Windows──────────────────────── Skype 4.0.0.168 Beta 2 for Windowsがリリースされた。 https://developer.skype.com/WindowsSkype/ReleaseNotes
▽Apple MacBook, MacBook Pro Software Update──────────── Apple MacBook, MacBook Pro Software Update 1.2がリリースされた。 http://www.apple.com/jp/ftp-info/reference/macbookmacbookprosoftwareupdate12.html
▽PLAYSTATION 3 システムソフトウェア──────────────── PLAYSTATION 3 システムソフトウェア 2.50がリリースされた。 http://www.jp.playstation.com/ps3/update/
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.27.1がリリースされた。 http://www.kernel.org/
▽トピックス ソフォス、[グラハム・クルーリーの Blog] You have NOT received an eCard 〜 あなた宛の E カードは届いてません! http://www.sophos.co.jp/pressoffice/news/articles/2008/10/gcb-eCardspam.html
▽トピックス ソフォス、[グラハム・クルーリーの Blog] Marks & Spencer 偽ウイルス再流行 http://www.sophos.co.jp/pressoffice/news/articles/2008/10/gcb-mandsemailhoax.html