<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Live Chat component for Joomla!───────────────── Live Chat component for Joomla!は、getChat.phpあるいはgetSavedChatRooms.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/12/15 登録
▽PHP Support Tickets─────────────────────── PHP Support Ticketsは、細工されたHTTPリクエストを特定のスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2008/12/15 登録
▽Ad Server Solutions─────────────────────── 複数のAd Server Solutions製品は、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/12/15 登録
危険度:中 影響を受けるバージョン:Banner Exchange、Affiliate Software 4.0、 Ad Management 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、多数のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2008/12/12 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、XMLタグを処理するときに発生するエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2008/12/11 登録
最大深刻度 : 重要 影響を受けるバージョン:Microsoft Office SharePoint Server 2007、 SP1、Microsoft Search Server 2008 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Mediaコンポーネント(Windows Media Player、Windows Media Format ランタイム および Windows Media サービス)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピューターを完全に制御される可能性がある。 [更新] 2008/12/10 登録
最大深刻度 : 重要 影響を受けるバージョン:Windows Media Player 6.4、Windows Media Format ランタイム 7.1、Windows Media Format ランタイム 9.0、Windows Media Format ランタイム 9.5、Windows Media Format ランタイム 11、Windows Media サービス 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Searchが原因で、ユーザが特別な細工がされた検索ファイルがWindowsエクスプローラで開かれ、保存された場合、またはユーザが特別な細工がされた検索URLをクリックした場合、リモートでコードが実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2008/12/10 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、特別な細工がされたWebページをユーザが表示した場合にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2008/12/10 登録
▽Microsoft Office Word / Outlook───────────────── Microsoft Office Word / Outlookは、特別な細工がされたWordまたはリッチ テキスト形式(RTF)ファイルををユーザが表示した場合、リモートでコードが実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2008/12/10 登録
▽Sun Ray Server Software───────────────────── Sun Ray Server Softwareは、特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 [更新] 2008/12/12 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、Kerberos資格更新マネージメントのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にKerberosサーバへの認証を不能にされる可能性がある。 2008/12/15 登録
危険度:低 影響を受けるバージョン:9、10、OpenSolaris build snv_95 SPARCほか 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Solaris Secure Shell─────────────────────── Solaris Secure Shellは、接続エラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2008/12/12 登録
危険度: 影響を受けるバージョン:9、10 影響を受ける環境:Sun Solaris 回避策:公表されていません
▽Sun Ray Server Software / Sun Ray Windows Connector─────── Sun Ray Server SoftwareおよびSun Ray Windows Connectorは、特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にセキュリティ制限を回避される可能性がある。 [更新] 2008/12/12 登録
危険度:中 影響を受けるバージョン:Ray Server Software 4.0ほか、 Ray Windows Connector 1.1、1.3 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Java System Portal Server────────────────── Sun Java System Portal Serverは、特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2008/12/12 登録
危険度:低 影響を受けるバージョン:7.1、7.2 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Open XML File Format Converter for Mac────────────── Open XML File Format Converter for Mac 1.0.2がリリースされた。 http://www.microsoft.com/japan/mactopia/downloads.mspx