▽My Category Order plugin for WordPress────────────── My Category Order plugin for WordPressは、細工されたSQLステートメントをmycategoryorder.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/07/16 登録
▽Hitachi Web Server──────────────────────── Hitachi Web Serverは、不正なクライアント証明書を用いたリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正な環境変数が設定されたり、クライアントが別のユーザに成りすましてWebサーバにアクセスされる可能性がある。 [更新] 2009/07/15 登録
危険度:中 影響を受けるバージョン:Hitachi Web Server製品 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Hitachi Web Server──────────────────────── Hitachi Web Serverは、リバースプロキシとして使用している際に不正なレスポンスの受信によってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にメモリ枯渇やHitachi Web Serverのプロセスダウンを引き起こされる可能性がある。 [更新] 2009/07/13 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Virtual PC / Virtual Server────────────── Microsoft Virtual PCおよびVirtual Serverは、仮想マシンモニタで特定の命令を実行する際に特権のレベルを間違って検証することが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、影響を受けるゲスト オペレーティング システムが完全に制御される可能性がある。 [更新] 2009/07/15 登録
最大深刻度 : 重要 影響を受けるバージョン:Virtual PC 2004 SP1、2007、2007 SP1、Virtual Server 2005 R2 SP1 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Video ActiveXコントロールの脆弱性により、ユーザがInternet Explorerで細工されたWebページを閲覧し、ActiveX コントロールが開始された場合にセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。[更新] 2009/07/15 登録
▽Microsoft ISA Server 2006──────────────────── Microsoft Internet Security and Acceleration (ISA) Server 2006は、攻撃者がRadius ワン タイム パスワード(OTP)認証およびKerberosの制約付き委任での認証委任が構成されているISAサーバの管理者ユーザアカウントの偽装(Impersonate)に成功した場合にセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格される可能性がある。 [更新] 2009/07/15 登録
▽Microsoft Office Web Components───────────────── Microsoft Office Web Componentsは、Spreadsheet ActiveXコントロールを呼び出す細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/07/14 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Cisco Unified Contact Center Express─────────────── Cisco Unified Contact Center Express(Cisco Unified CCX)serverは、細工されたURLリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧、修正されたり削除される可能性がある。 2009/07/16 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Cisco Unified Contact Center Express 回避策:ベンダの回避策を参照
▽Music Tag Editor───────────────────────── Music Tag Editorは、過度に長いID3タグを含む細工されたMP3ファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/07/16 登録
▽COWON Media Center──────────────────────── COWON Media Centerは、細工された.wavファイルを開くことでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/07/16 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽DHCP on Red Hat Enterprise Linux───────────────── Red Hat Enterprise Linux上で動作するDHCPは、/etc/init.d/dhcpdが不安定な一時ファイルを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2009/07/15 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:各ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Vine Linux──────────────────────────── Vine Linux 5 β1 公開テスト版がリリースされた。 http://www.vinelinux.org/whatsnew.html#20090712
▽Apple iTunes─────────────────────────── Apple iTunes 8.2.1がリリースされた。 http://www.apple.com/jp/itunes/