▽WMI Mapper for HP Systems Insight Manager (SIM)───────── WMI Mapper for HP Systems Insight Manager (SIM)は、特定されていないエラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 2009/03/12 登録
▽Book Panel module for PHP-Fusion───────────────── Book Panel module for PHP-Fusionは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/03/12 登録
▽MP Form Mail CGI Professional────────────────── MP Form Mail CGI Professionalは、特定されていないエラーによってセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへのアドミニストレーションのアクセス権を奪取される可能性がある。 2009/03/12 登録
▽IBM WebSphere Process Server─────────────────── IBM WebSphere Process Serverは、アドミニストレータコンソールからcluster configuration fileを送信するときにセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2009/02/26 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Windows DNS サーバ / WINS サーバ───────────────── Windows DNS サーバおよびWINS サーバは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者によりインターネットでコンピューター向けのネットワーク トラフィックが攻撃者のコンピューターにリダイレクトされる可能性がある。 [更新] 2009/03/11 登録
▽IBM Director CIM Server───────────────────── IBM Director CIM Serverは、細工されたconsumer nameを含むリクエストを送信されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 [更新] 2009/03/11 登録
危険度: 影響を受けるバージョン:5.20.3 影響を受ける環境:Windows 回避策:5.20.3 Service Update 2へのバージョンアップ
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Solaris NFS server (nfsd(1M))────────────────── Solaris NFS server (nfsd(1M))は、NFSv3リモートクライアントが多数のセキュリティーモードを与えられるときにセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 [更新] 2009/03/11 登録
危険度:中 影響を受けるバージョン:10 SPARC、OpenSolaris build_snv_99 x86ほか 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris NFS Server Security Modes (nfssec(5))──────── Sun Solaris NFS Server Security Modes (nfssec(5))は、特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 [更新] 2009/03/11 登録
危険度:中 影響を受けるバージョン:10 SPARC、OpenSolaris build_snv_99 x86ほか 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽トピックス ターボリナックス、Windows、Linuxの混在環境でユーザー認証とICT資源の統合管理を実現 運用コストの大幅削減とコンプライアンス強化を可能にする新製品「Linux Connector for Active Directory」発表、4月27日販売開始 http://www.turbolinux.co.jp/cgi-bin/newsrelease/index.cgi?date2=20090211161337&mode=syosai