▽Blink Blog System──────────────────────── Blink Blog Systemは、細工されたSQLステートメントをlogin.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/08/06 登録
▽XML Signature Syntax and Processing─────────────── XML Signature Syntax and Processing(XMLDsig)は、HMAC truncationを適切に処理していないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。 [更新] 2009/07/21 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、mshtml.dllライブラリのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者にブラウザをクラッシュされる可能性がある。 2009/08/06 登録
危険度:低 影響を受けるバージョン:7、8 影響を受ける環境:Microsoft Windows 回避策:公表されていません
▽SAP Business One───────────────────────── SAP Business Oneは、細工されたGIOPリクエストを送ることでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/08/05 登録
危険度:高 影響を受けるバージョン:2005 A (6.80.123) SP:00 PL:06、2005 A (6.80.320) SP:01 PL:34 影響を受ける環境:Windows 回避策:公表されていません
▽Palm Pre WebOS────────────────────────── Palm Pre WebOSは、細工されたメールによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のHTMLコードを実行される可能性がある。 [更新] 2009/08/05 登録
危険度:中 影響を受けるバージョン:1.0.4以前 影響を受ける環境:Palm Pre WebOS 回避策:1.1.0以降へのバージョンアップ
▽Apple iPhone─────────────────────────── Apple iPhoneは、細工されたSMSメッセージによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイス上で任意のコードを実行される可能性がある。 [更新] 2009/07/31 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽TT Web Site Manager─────────────────────── TT Web Site Managerは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/08/06 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xの新バージョンおよびbzip2、CFNetwork、ColorSync、CoreTypes、Dock、Image RAW、ImageIO、Kernel、launchd、Login Window、MobileMe、Networking、XQueryのセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 2009/08/06 登録
危険度:高 影響を受けるバージョン:10.5.8未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
◆アップデート情報◆ ─────────────────────────────────── ●AppleがMac OS Xのセキュリティアップデートをリリース ─────────────────────────────────── AppleがMac OS Xのセキュリティアップデートをリリースした。このアップデートによって、複数の問題が修正される。