「Windows」の脆弱性情報

CVSS v29.3 CVSS v3-
更新日 : 2010/08/31 07:45
Microsoft XML Core Services には、HTTP レスポンスを適切に処理しないため、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2010/08/31 07:44
Microsoft Windows の l3codecx.ax における MPEG Layer-3 Audio Codec for Microsoft DirectShow には、メディアファイルに含まれる MPEG Layer-3 オーディオストリームの処理に関して不備があるため、バッファオ…
CVSS v27.8 CVSS v3-
更新日 : 2010/08/13 05:01
Microsoft Windows には、サービス運用妨害 (DoS) の脆弱性が存在します。 Microsoft Windows には、IPv6 拡張ヘッダーの処理に起因するサービス運用妨害 (DoS) の脆弱性が存在します。 この脆弱性情報は、情…
CVSS v29.3 CVSS v3-
更新日 : 2010/08/11 09:31
Microsoft Windows には、ショートカットファイルを表示することで任意のコードを自動的に実行してしまう脆弱性が存在します。 Microsoft Windows は、ショートカットファイル (LNK) を適切に処理しない脆弱性が…
CVSS v29.3 CVSS v3-
更新日 : 2010/07/23 09:55
Microsoft Windows の Help and Support Center には、hcp:// URI の処理に起因する脆弱性が存在します。 Help and Support Center ドキュメントに存在するクロスサイトスクリプティングの脆弱性を使用すること…
CVSS v24.9 CVSS v3-
更新日 : 2010/07/23 09:55
Microsoft Windows の Canonical Display Driver (CDD) 内にある cdd.dll には、Windows Aero テーマがインストールされている場合に、ユーザ・モードデータがカーネルモードにコピーされた後にデータ構文解析を適…
CVSS v24 CVSS v3-
更新日 : 2010/07/05 08:52
Microsoft Windows SharePoint Services には、ヘルプページへのリクエスト処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v27.2 CVSS v3-
更新日 : 2010/07/01 07:21
複数の Microsoft 製品の Windows OpenType Compact Font Format (CFF) ドライバには、ユーザモードからカーネルモードへデータをコピーする処理に不備があるため、任意のコードを実行される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2010/07/01 07:20
Microsoft Windows の win32k.sys のカーネルモードドライバには、グリフのアウトライン情報および TrueType フォントに関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2010/07/01 07:20
Microsoft Windows の win32k.sys のカーネルモードドライバには、新しいウィンドウを作成する際、全てのコールバックパラメータを適切にチェックしないため、任意のコードを実行される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2010/07/01 07:20
Microsoft Windows の win32k.sys のカーネルモードドライバには、特定の kernel オブジェクトの変更を適切にチェックしないため、任意のコードを実行される脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2010/07/01 07:02
Microsoft Windows の max3activex.dll の Microsoft Data Analyzer ActiveX コントロールには、任意のコードを実行される脆弱性が存在します。
CVSS v27.1 CVSS v3-
更新日 : 2010/05/12 06:20
Microsoft Windows の kernel には、SMBv1 または SMBv2 応答パケットの処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v26.4 CVSS v3-
更新日 : 2010/05/11 06:16
Microsoft Windows には、トンネリングされた ISATAP パケットの IPv6 ソースアドレスを適切に検証しない不備があるため、IPv4 ソースアドレスの制限を回避される脆弱性が存在します。
CVSS v24.7 CVSS v3-
更新日 : 2010/05/11 06:14
Microsoft Windows の kernel には、特定の例外処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v24.7 CVSS v3-
更新日 : 2010/05/11 06:14
Microsoft Windows の kernel には、画像ファイルの再配置セクションを適切に検証しない不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v24.7 CVSS v3-
更新日 : 2010/05/11 06:13
Microsoft Windows の kernel には、レジストリキーの仮想パスを物理パスに変換する際の処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v24.9 CVSS v3-
更新日 : 2010/05/11 06:13
Microsoft Windows の kernel には、レジストリキーを適切に検証しない不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v26.9 CVSS v3-
更新日 : 2010/05/11 06:13
Microsoft Windows の kernel には、信頼できないレジストリハイブと信頼できるレジストリハイブ間のシンボリックリンクの作成に関して不備があるため、権限を取得される脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2010/05/11 06:13
Microsoft Windows の kernel には、シンボリックリンク型のレジストリキーに関するメモリ割り当ての処理に不備が存在するため、権限を取得される脆弱性が存在します。
CVSS v24.7 CVSS v3-
更新日 : 2010/05/11 06:13
Microsoft Windows の kernel には、シンボリックリンクを作成する際の処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v24.7 CVSS v3-
更新日 : 2010/05/11 06:12
Microsoft Windows の kernel には、システムコールに渡されるレジストリキーを適切に検証しない不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2010/05/10 10:11
Microsoft Windows Media Player の Windows Media Player ActiveX コントロールには、任意のコードを実行される脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2010/05/10 10:11
Microsoft Windows の MPEG Layer-3 オーディオコーデックには、スタックベースのバッファオーバーフローの脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2010/05/10 10:10
Microsoft Windows の Media Services の Windows Media Unicast Service には、スタックベースのバッファオーバーフローの脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2010/05/10 10:10
Microsoft Windows の SMB クライアントには、SMBv1、または SMBv2 レスポンスパケットの処理に不備があるため、任意のコードを実行される脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2010/05/10 10:10
Microsoft Windows の SMB クライアントには、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2010/05/10 10:10
Microsoft Windows の SMB クライアントには、SMB トランザクション応答のフィールドの処理に不備があるため、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2010/05/10 10:09
Microsoft Windows の SMB クライアントには、SMB 応答のメモリ割り当ての処理に不備があるため、任意のコードを実行される脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2010/05/10 10:09
Microsoft Windows の Cabinet File Viewer Shell Extension の Authenticode Signature verification 関数には、ファイルのダイジェストにおける特定のフィールドの処理に不備があるため、任意のコードを実行され…