▽ CMS Made Simple───────────────────────── CMS Made Simpleは、output.phpスクリプトが入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2009/08/12 登録
▽ IsolSoft Support Center───────────────────── IsolSoft Support Centerは、細工されたURLリクエストを特定のスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2009/08/11 登録
▽ XML Signature Syntax and Processing─────────────── XML Signature Syntax and Processing(XMLDsig)は、HMAC truncationを適切に処理していないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。 [更新] 2009/07/21 登録
▽ Online Work Order Suite───────────────────── Online Work Order Suiteは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/08/11 登録
危険度:中 影響を受けるバージョン:3.10 Lite 影響を受ける環境:Windows 回避策:公表されていません
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft リモート デスクトップ接続─────────────── Microsoft リモート デスクトップ接続は、攻撃者がユーザにターミナルサービスを悪意のあるRDPサーバに接続させた場合、またはユーザがこの脆弱性を悪用する細工されたWebサイトを訪問した場合に、リモートでコードが実行されるセキュリティホールが存在する。 2009/08/12 登録
▽ Microsoft Office Web コンポーネント─────────────── Microsoft Office Web コンポーネントは、細工されたWebページをユーザが表示した場合、リモートでコードが実行されるセキュリティホールが存在する。 2009/08/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Microsoft Office XP SP3、2000 SP3ほか 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Microsoft Telnet サービス──────────────────── Microsoft Telnet サービスは、攻撃者に資格情報を取得されシステムに再ログオンされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 2009/08/12 登録
▽ Windows ワークステーション サービス─────────────── Windows ワークステーション サービスは、細工されたRPCメッセージによって権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行され影響を受けるコンピュータを完全に制御される可能性がある。 2009/08/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Media ファイル処理で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 2009/08/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Active Template Library(ATL)に複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 2009/08/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft .NET Framework コンポーネントにセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。 2009/08/12 登録
最大深刻度 : 重要 影響を受けるバージョン:Microsoft Winodws Vista SP1、Server 2008 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Microsoft Visual Studio───────────────────── Microsoft Visual Studioは、パブリック バージョンの Microsoft Active Template Library(ATL)が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコード実行される可能性がある。 [更新] 2009/07/29 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS Xの新バージョンおよびbzip2、CFNetwork、ColorSync、CoreTypes、Dock、Image RAW、ImageIO、Kernel、launchd、Login Window、MobileMe、Networking、XQueryのセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。[更新] 2009/08/06 登録
危険度:高 影響を受けるバージョン:10.5.8未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行 ベンダ:http://www.apple.com/