Windows 悪意のあるソフトウェアの削除ツール(MSRT)には、ジャンクションを適切に処理しない場合、特権を昇格される脆弱性が存在します。
セキュリティ情報
報告されたソフトウェアやハードウエアに関する脆弱性の情報と対策方法を公開しています。
Windows 悪意のあるソフトウェアの削除ツール(MSRT)には、ジャンクションを適切に処理しない場合、特権を昇格される脆弱性が存在します。
Androidには情報漏洩に関する脆弱性が存在します。
Intel製品にはサイドチャネル攻撃により情報が漏洩する複数の脆弱性が存在し、ベクトルレジスタ値やL1データキャッシュの値を推測される可能性があります。
iOS及び、iPadOSにメモリ破損の脆弱性が存在し、アプリケーションを介して、カーネル権限を取得され、任意のコードを実行される可能性があります。
Microsoft Office製品には、メモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。
Internet Explorer 9、10、11には、メモリ内のオブジェクトに不適切にアクセスする場合、リモートでコードを実行される脆弱性が存在します。
複数のHuawei製品には入力確認に関する脆弱性が存在し、サービス運用妨害状態にされる可能性があります。
WordPress用Postieプラグインには、クロスサイトスクリプティングの脆弱性が存在し、情報漏洩及び、情報を改竄される可能性があります。
複数のApple製品で使用しているSecureROMには解放済みメモリを使用する脆弱性(use-after-free)が存在し、物理的にアクセス可能な第三者によって、任意のコードを実行される可能性があります。
Linux Kernelには、解放済みメモリの使用に関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。