▽TagBoard module for phpBB──────────────────── TagBoard module for phpBBは、tag_board.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/12/10 登録
最大深刻度 : 重要 影響を受けるバージョン:Microsoft Office SharePoint Server 2007、 SP1、Microsoft Search Server 2008 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Mediaコンポーネント(Windows Media Player、Windows Media Format ランタイム および Windows Media サービス)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピューターを完全に制御される可能性がある。 2008/12/10 登録
最大深刻度 : 重要 影響を受けるバージョン:Windows Media Player 6.4、Windows Media Format ランタイム 7.1、Windows Media Format ランタイム 9.0、Windows Media Format ランタイム 9.5、Windows Media Format ランタイム 11、Windows Media サービス 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Searchが原因で、ユーザが特別な細工がされた検索ファイルがWindowsエクスプローラで開かれ、保存された場合、またはユーザが特別な細工がされた検索URLをクリックした場合、リモートでコードが実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 2008/12/10 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、特別な細工がされたWebページをユーザが表示した場合にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 2008/12/10 登録
▽Microsoft Office Word / Outlook───────────────── Microsoft Office Word / Outlookは、特別な細工がされたWordまたはリッチ テキスト形式(RTF)ファイルををユーザが表示した場合、リモートでコードが実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 2008/12/10 登録
▽Microsoft Office Word / Outlook───────────────── Microsoft Office Word / Outlookは、特別な細工がされたWordまたはリッチ テキスト形式(RTF)ファイルををユーザが表示した場合、リモートでコードが実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 2008/12/10 登録
▽Microsoft Visual Basic────────────────────── Microsoft Visual Basic 6.0ランタイム拡張ファイルのActiveXコントロールは、ユーザが特別に細工されたコンテンツが含まれるWebサイトを閲覧することでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 2008/12/10 登録
最大深刻度 : 緊急 影響を受けるバージョン:Visual Studio .NET 2002 SP1ほか 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft WordPad──────────────────────── Microsoft WordPadは、細工されたWord97ファイルを作成されることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/12/10 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽Microsoft SQL Server 2000──────────────────── Microsoft SQL Server 2000は、細工されたアーギュメントを送信されることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/12/10 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Microsoft SQL Server 2000 回避策:公表されていません
▽eXPert PDF EditorX ActiveX control──────────────── eXPert PDF EditorX ActiveX control (VSPDFEditorX.ocx)は、細工されたWebページへ誘導されることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを上書きされる可能性がある。 2008/12/10 登録
▽トピックス マイクロソフト、マイクロソフト社の「Microsoft(R) Office SharePoint(R) Server 2007」上で稼動するワークフローソフトウェア「OpenCube(R)WorkFlow R/1 for Office SharePoint Server 2007」の発売開始について http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3595