▽ DJ Calendar─────────────────────────── DJ Calendarは、「/../」を含む細工されたURLリクエストをDJcalendar.cgiスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2009/08/17 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ ASP Product Catalog─────────────────────── ASP Product Catalogは、細工されたSQLステートメントをdefault.aspスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/08/17 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ SAP NetWeaver────────────────────────── SAP NetWeaverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/08/17 登録
▽ VLC Media Player───────────────────────── VLC Media Playerは、細工されたプレイリストファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/08/17 登録
▽ Easy Music Player──────────────────────── Easy Music Playerは、細工された.WAVファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/08/17 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、埋め込みOpenTypeフォントエンジンのwin32k.sysのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされる可能性がある。 2009/08/17 登録
危険度:低 影響を受けるバージョン:2003 Server SP2 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft リモート デスクトップ接続─────────────── Microsoft リモート デスクトップ接続は、攻撃者がユーザにターミナルサービスを悪意のあるRDPサーバに接続させた場合、またはユーザがこの脆弱性を悪用する細工されたWebサイトを訪問した場合に、リモートでコードが実行されるセキュリティホールが存在する。[更新] 2009/08/12 登録
▽ Microsoft Office Web コンポーネント─────────────── Microsoft Office Web コンポーネントは、細工されたWebページをユーザが表示した場合、リモートでコードが実行されるセキュリティホールが存在する。 [更新] 2009/08/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Microsoft Office XP SP3、2000 SP3ほか 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Microsoft Telnet サービス──────────────────── Microsoft Telnet サービスは、攻撃者に資格情報を取得されシステムに再ログオンされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。[更新] 2009/08/12 登録
▽ Windows ワークステーション サービス─────────────── Windows ワークステーション サービスは、細工されたRPCメッセージによって権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行され影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2009/08/12 登録
最大深刻度 : 重要 影響を受けるバージョン:Microsoft Winodws XP SP3、SP2、 Server 2003 SP2、Vista SP1、SP2ほか 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Windows Message Queuing Service───────────────── Windows Message Queuing Service(MSMQ)は、細工されたMSMQサービスへの要求を受信した場合に権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行され影響を受けるコンピュータを完全に制御される可能性がある。[更新] 2009/08/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Windows Media ファイル処理で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。[更新] 2009/08/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Active Template Library(ATL)に複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2009/08/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft .NET Framework コンポーネントにセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。[更新] 2009/08/12 登録
最大深刻度 : 重要 影響を受けるバージョン:Microsoft Winodws Vista SP1、Server 2008 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽ Microsoft Visual Studio───────────────────── Microsoft Visual Studioは、パブリック バージョンの Microsoft Active Template Library(ATL)が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコード実行される可能性がある。[更新] 2009/07/29 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Video ActiveXコントロールの脆弱性により、ユーザがInternet Explorerで細工されたWebページを閲覧し、ActiveX コントロールが開始された場合にセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。[更新] 2009/07/15 登録
▽ Million Dollar Pixel Ads───────────────────── Million Dollar Pixel Adsは、特定のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/07/27 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Solaris XScreenSaver─────────────────────── Solaris XScreenSaverは、Assistive Technology Supportを有効にしている際に特定されていない原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムへの無許可のアクセスを実行される可能性がある。 2009/08/17 登録
危険度:低 影響を受けるバージョン:OpenSolaris build_snv_01〜110、 Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、細工された_LIB_INIT_DBGあるいは_LIB_INIT_DBG_FILE環境変数を送ることで権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2009/08/05 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS Xの新バージョンおよびbzip2、CFNetwork、ColorSync、CoreTypes、Dock、Image RAW、ImageIO、Kernel、launchd、Login Window、MobileMe、Networking、XQueryのセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。[更新] 2009/08/06 登録
危険度:高 影響を受けるバージョン:10.5.8未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、sock_sendpage () 機能のNULL pointer dereferenceが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行されたりカーネルをクラッシュされる可能性がある。 2009/08/17 登録
▽ HP Insight Control suite for Linux──────────────── HP Insight Control suite for Linux(ICE-LX)は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。 2009/08/17 登録
▽ Snom VoIP Phone───────────────────────── 複数のSnom VoIP Phoneは、細工されたHTTPリクエストをWebインタフェースに送ることでセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証プロセスを回避され設定を変更される可能性がある。 2009/08/17 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、mm_for_maps () 機能のエラーが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にsetuidプロセスを始動する際にprocディレクトリのmapsやsmapsファイルを閲覧される可能性がある。 2009/08/17 登録