CERTA-2001-AVI-036 Publié le 23 mars 2001
Suite à la délivrance par VeriSign de deux certificats au nom de Microsoft Corporation à un faux employé Microsoft, un utilisateur pourrait installer un programme ou exécuter un active X d'origine inconnue mais portant cependant la signature Microsoft.
CERTA-2001-AVI-034 Publié le 13 mars 2001
Les versions d'apache antérieures à la 1.3.19 installées avec les paramètres par défaut permettent à un utilisateur mal intentionné de d'afficher le contenu de n'importe quel répertoire du serveur sur lequel le logiciel est installé.
CERTA-2001-AVI-033 Publié le 13 mars 2001
Un utilisateur mal intentionné peut, par le biais d'un mél habilement conçu, contourner les règles de filtrage du logiciel Mailsweeper.
CERTA-2001-AVI-035 Publié le 13 mars 2001
Il est possible de bloquer la communication entre un serveur d'administration à distance pcAnywhere et ses clients. Il s'agit d'un débordement de mémoire. Comme pour tout débordement de mémoire, il y a un risque d'exécution de code arbitraire sur la machine cible.
CERTA-2001-AVI-032 Publié le 9 mars 2001
Une vulnérabilité d'IBM HTTP Server sous Windows NT 4 ou 2000 permet à un utilisateur mal intentionné de bloquer à distance le service web.