Microsoft .NET Framework及び、Microsoft Visual Studioには、.NET ソフトウェアがファイルのソースマークアップのチェックに失敗した場合、リモートでコードを実行される脆弱性が存在します。
セキュリティ情報
報告されたソフトウェアやハードウエアに関する脆弱性の情報と対策方法を公開しています。
Microsoft .NET Framework及び、Microsoft Visual Studioには、.NET ソフトウェアがファイルのソースマークアップのチェックに失敗した場合、リモートでコードを実行される脆弱性が存在します。
OpenSSLには、証明書検証に関する脆弱性が存在し、情報を改竄される可能性があります。
VMware ESXiには、危険なメソッドや機能の公開に関する脆弱性が存在し、サービス運用妨害状態にされる可能性があります。
Microsoft Visual Studioには、Visual Studioアップデータサービスがファイルのパーミッションを適切に処理しない場合、権限を昇格される脆弱性が存在します。
Adobe Bridge CCには、境界外読み取りに関する脆弱性が存在し、情報が漏洩する危険があります。
Dropboxデスクトップアプリケーションには、暗号アルゴリズムの使用に関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。
Microsoft Windows製品には、SymCryptが巧妙に細工されたデジタル署名を適切に処理しない場合、サービス運用妨害状態にされる可能性があります。
Microsoft Exchange Serverには、表示名に印字できない文字を含むエンティティの作成を許可する場合、情報が漏洩する脆弱性が存在します。
CentOS Web Panelには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。
MiniCMSには、クロスサイトスクリプティングの脆弱性が存在し、情報漏洩及び、情報を改竄される可能性があります。