<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Verlihub Control Panel────────────────────── Verlihub Control Panelは、index.phpおよびindex.htmlスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/08/25 登録
▽PHP Dir Submit────────────────────────── PHP Dir Submitは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/08/25 登録
▽Expat XML Parser───────────────────────── Expat XML Parserは、連続したUTF-8シークエンスを解析する際のエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/08/25 登録
危険度:低 影響を受けるバージョン:Expat XML Parser 1.95.8、2.0.1 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ScribeFire extension for Firefox───────────────── ScribeFire extension for Firefoxは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/08/25 登録
▽Baidu Hi IM client──────────────────────── Baidu Hi IM clientは、NetService.dllのdivide-by-zeroエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/08/25 登録
▽Live for Speed S2──────────────────────── Live for Speed S2は、joinパケットを処理する際のエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者にマッチを再起動される可能性がある。 2009/08/25 登録
▽CA Internet Security Suite──────────────────── CA Internet Security Suiteは、細工されたIOCTL callsを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2009/08/19 登録
▽HP Insight Control suite for Linux──────────────── HP Insight Control suite for Linux(ICE-LX)は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。 [更新] 2009/08/17 登録
▽トピックス ラネクシー、Microsoft Exchange Serverのデータベースを簡単にバックアップ・復元できる「Acronis Recovery for Microsoft Exchange」販売開始 http://www.runexy.co.jp/news/release/news_09_0825
▽トピックス IIJ、インターネットの最新の技術動向・セキュリティ情報のレポート 「IIR vol.4 August 2009」を発行 http://www.iij.ad.jp/news/pressrelease/2009/0824.html