セキュリティホール情報 <2000-05-23〜29>
このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。
脆弱性と脅威
セキュリティホール・脆弱性
下記の詳しい情報は、 http://www.softek.co.jp/NAS/SI/
[UNIX共通]
◆GNU Emacs
パスワードの漏洩やシンボリックリンク攻撃を受ける
◆sendmail
メールヘッダの詐称などが可能
[SunOS/Solaris]
◆Xsun[確認中]
LocalUser がroot権限を奪うことが可能
[その他のOS]
◆Cobalt Qube/RaQ
.htaccess ファイルが HTTP からアクセス可能
[その他]
◆CERT/CC
CA-2000-07 Microsoft Office 2000 UA ActiveX Control Inco rrectly Marked "Safe for Scripting"
http://www.cert.org/advisories/CA-2000-07.html
◆KDD子会社の顧客情報、ホームページで閲覧状態に
http://www.asahi.com/0525/news/national25002.html
★読者へのご案内******************************************************
「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html
■情報に関するお問い合わせは下記までお願いいたします。
株式会社ソフテック
sng@softek.co.jp
http://www.softek.co.jp
Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.
《ScanNetSecurity》