Oracle ネタ1件とおなじみの MS の穴2件

  • Oracle 9i R2 以降の XML DB に BufferOverflow が存在する模様。

  発見はいつも DB 関係の穴発見する NGSSoftware です。
   Oracle Security Alert 58

  • IE に新穴 3 つ

   詳細はまだ見てません、他の方の解説を見ましょう。発見者に LAC の新井氏の名前が。大活躍ですね。
    MS03-032: Internet Explorer 用の累積的な修正プログラム (822925)

  • MDAC関連

    MS03-033: Microsoft Data Access Components のセキュリティ アップデート(823718)

  • 更新2つ
    • MS02-040

   影響範囲が SQL Server 7.0 または 2000 から Windows 全体に変更されている。
    MS03-033 のパッチにこの修正も含まれているそうです。03/08/21 19:25追記
    MS02-040:MDAC 機能の未チェックのバッファにより、システムが侵害される (326573)

    • MS03-30

   影響範囲が追加された模様。
   MS03-030:DirectX の未チェックのバッファにより、コンピュータが侵害される (819696)