セキュリティホール情報 <2000-12-05〜11> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報 <2000-12-05〜11>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[プラットフォーム共通]
◆Java
Sun の JDK/JRE に信頼されていないクラスから許可されていないクラスの利用が可能な問題

[Windows]
◆Windows 2000
“ActiveX Parameter Validation"弱点に対するバッチのリリース[更新]

◆Windows NT & Windows 2000
“ResetBrowser Frame" and “HostAnnouncement Frame"弱点に対するバッチのリリース [更新]

◆Windows Terminal Server
"Exchange User Account"弱点に対するバッチのリリース [更新]

◆Microsoft VM
"VM File Reading"弱点に対するバッチのリリース [更新]

◆Microsoft Internet Information Server
大量のエスケープキャラクタによりDOSの可能性 [更新]

◆Microsoft Internet Explorer
Internet Explorerに3つの弱点 [更新]

◆Microsoft Outlook
Microsoft Outlook / Outlook Express にバッファオーバーフローの問題 [更新]

[UNIX共通]
◆Ghostscript
他ユーザの権限を奪取可能 [更新]

◆syslog-ng
Remote からのサービス妨害攻撃を受ける

◆bash
シンボリックリンク攻撃を受ける問題

[Linux]
◆fsh
シンボリックリンク攻撃を受ける

◆userhelper
LocalUser が root 権限を奪うことが可能 [更新]

◆mc
Local からのサービス妨害攻撃を受ける

◆userhelper
LocalUser が root 権限を奪うことが可能 [更新]

◆mc
Local からのサービス妨害攻撃を受ける

◆elvis-tiny
実行したユーザの権限で任意のファイルを上書き可能


[その他]
◆リリース情報
SAINT 3.1.1
http://wwdsilx.wwdsi.com/saint/

◆統計
IPA ウイルス発見届出状況(11月分)
http://www.ipa.go.jp/security/txt/2000_12outline.html

◆11月のウイルス発見は過去最高 IPA集計
http://www.mainichi.co.jp/digital/netfile/archive/200012/07-1.html

◆リリース情報
BIND 9.1.0 Beta 1
http://www.isc.org/products/BIND/bind9-beta.html

◆ハッカーは14歳のメキシコ少年? NEC香港サイト不正侵入
http://www.mainichi.co.jp/digital/netfile/archive/200012/05-1.html

◆米ネット犯罪担当局が「聞き飽きたバグ」への警戒を呼びかけ
http://www.zdnet.co.jp/news/0012/05/e_nipc.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop