▽Finnish Bank Payment module for osCommerce──────────── Finnish Bank Payment module for osCommerceは、特定されていない原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にペイメント情報を提供せずに購入される可能性がある。 2009/06/10 登録
▽Automated Link Exchange Portal────────────────── Automated Link Exchange Portalは、user.edit.account.phpスクリプトが適切な制限を行っていないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレータのプロフィールを変更される可能性がある。 2009/06/10 登録
▽Portafolio component for Joomla!───────────────── Portafolio component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/06/10 登録
▽MooFAQ component for Joomla!─────────────────── MooFAQ component for Joomla!は、細工されたURLリクエストをfile_includer.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/06/10 登録
▽Virtue Book Store──────────────────────── Virtue Book Storeは、細工されたSQLステートメントをproduct.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/06/10 登録
▽com_school component for Joomla!───────────────── com_school component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/06/10 登録
▽Microsoft Works コンバーター─────────────────── Microsoft Works コンバーターは、細工されたWorksファイルを開くことでリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にローカルのユーザーと同じ権限を取得される可能性がある。 2009/06/10 登録
最大深刻度 : 緊急 影響を受けるバージョン:Microsoft Office 2000 SP3、XP SP3、2003 SP3、2007 Microsoft Office System SP1ほか 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windowsサーチが原因でセキュリティホールが存在する。この問題が悪用されると、ユーザが検索を実行して最初の結果で細工されたファイルが返される、または検索結果により細工されたファイルをプレビューした場合に情報漏えいが起こる可能性がある。 2009/06/10 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽eCryptfs───────────────────────────── eCryptfsは、インストール時のホームディレクトリを選択する際に[which are readable only by the root user]ログファイルにパスファイズを書き込むことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にマウントパスワードを奪取される可能性がある。 2009/06/10 登録
▽Linux kernel─────────────────────────── Linux kernelは、child process signalsの処理時にセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にサービスを不能にされる可能性がある。 [更新] 2009/02/27 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Vine Linux──────────────────────────── Vine Linux 5 α2 公開テスト版がリリースされた。 http://www.vinelinux.org/whatsnew.html#20090610
▽Microsoft Windows Server 2008────────────────── Microsoft Windows Server 2008 R2 RCがリリースされた。 http://technet.microsoft.com/ja-jp/evalcenter/dd459137.aspx