セキュリティホール情報 <2000-10-17〜23> | ScanNetSecurity
2024.07.27(土)

セキュリティホール情報 <2000-10-17〜23>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Windows NT / 2000
"NetMeeting Desktop Sharing"弱点に対するバッチのリリース

◆Windows 98 /98SE / Me / 2000
“HyperTerminal Buffer Overflow"弱点に対するバッチのリリース

◆Microsoft Internet Information Server
“Web Server Folder Traversal"弱点に対するバッチのリリース

◆CiscoSecure ACS for Windows NT Server
CiscoSecure ACS for Windows NT Server に複数のセキュリティホール
◆Microsoft Internet Explorer
"Cached Web Credentials"弱点に対するバッチのリリース

◆Microsoft VM
"Microsoft VM ActiveX Component"弱点に対するバッチのリリース

[UNIX共通]
◆GnuPG
正しく署名確認が出来ない問題

◆traceroute
LocalUser が root 権限を奪うことが可能 [更新]

◆Apache
システム上の任意のファイルを読み込み可能 [更新]

◆PHP
Remote から任意のコードを実行可能

◆cURL
Remote から任意のバイナリを実行可能

◆muh
Remote から任意のバイナリを実行可能

◆boa
システム上の任意のファイルを読み込み可能

[Linux]
◆userhelper
LocalUser が root 権限を奪うことが可能

◆ncurses
LocalUser が uucp グループ権限などを獲得可能

◆GnoRPM
LocalUserがシステム上の任意のファイルを破壊可能 [更新]

◆ping
Red Hat Linux の ping に潜在的なバッファオーバーフローなどの問題
◆NIS
ypbind などにリモートからの root 権限奪取が可能な問題

[その他]
◆電子メールシステムに影響を与える最新の「Love」ウイルス
http://cnet.sphere.ne.jp/News/2000/Item/001021-4.html

◆IISに重大なセキュリティ・ホール
http://biztech.nikkeibp.co.jp/wcs/show/leaf?CID=onair/biztech/comp/115092
◆IE 5.5に別のセキュリティーホール
http://cnet.sphere.ne.jp/News/2000/Item/001021-1.html

◆米王手ISPで8万1000ドメインが攻撃の危険に
http://www.zdnet.co.jp/news/0010/18/earthlink.html

◆サーバソフトの問題点をめぐる地下組織 vs. MSの1週間
http://www.zdnet.co.jp/news/0010/19/ms.html

◆リリース情報
Apache 1.3.14
http://www.apache.org/httpd.html

◆リリース情報
DeleGate/6.1.19
http://www.delegate.org/delegate/

◆SDMI,「ハッカー全面勝利」報道を否定
http://www.zdnet.co.jp/news/0010/17/sdmi.html

◆リリース情報
SAINT Version 3.0.1 beta 1
http://wwdsilx.wwdsi.com/saint/

◆マイクロソフト『IIS』のセキュリティー欠陥には既存のパッチが有効
http://cnet.sphere.ne.jp/News/2000/Item/001018-2.html


★読者へのご案内******************************************************
 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.


《ScanNetSecurity》

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. 「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

    「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

  3. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  4. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. Apache HTTP Server 2.4 に複数の脆弱性

  9. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  10. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×