このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。 下記の詳しい情報は、 http://sid.softek.co.jp/[Windows] ◆Microsoft Office97, 2000 MS Office のデータフォーマット変換ユーティリティに任意コードの実行 [更新] ◆Microsoft Office2000 "Office HTML Script" と "IE Script" セキュリティホールに対するバッ チのリリース [更新] ◆Microsoft Clip Art Gallery バッファオーバーフローにより任意のコードが実行される可能性 [更新] ◆Windows Terminal Server "Exchange User Account"弱点に対するバッチのリリース ◆Microsoft Excel "Excel REGISTER.ID Function" 弱点に対するバッチのリリース [更新] ◆WindowsNT "NetBIOS Name Server Protocol Spoofing" 弱点に対するバッチのリリー ス[更新] ◆Windows95/98 "Malformed IPX Ping Packet" 弱点に対するバッチのリリース [更新][UNIX共通] ◆BIND Remote からのサービス妨害攻撃を受ける問題 ◆GnuPG 正しく署名確認が出来ない問題 [更新] ◆xfce LocalUser からの X display へのアクセスを許可する問題 ◆libc catopen( )に起因する管理者権限奪取の問題 [更新] ◆ncurses LocalUser が uucp グループ権限などを獲得可能 [更新][Linux] ◆pine, imap パッケージ サービス妨害攻撃を受ける問題 ◆dump LocalUser が root 権限を奪うことが可能 ◆GnoRPM LocalUserがシステム上の任意のファイルを破壊可能 [更新][BSD] ◆top カーネルメモリ領域を読むことが可能な問題 ◆libc リモートからのサービス妨害攻撃を受ける問題[その他] ◆不正アクセス被害発覚 労働省外郭団体関連サイト http://www.mainichi.co.jp/digital/netfile/archive/200011/17-1.html ◆お騒がせウイルス「Navidad」「Hybris」 http://www.zdnet.co.jp/news/0011/15/e_virus.html ◆ウイルス情報 新種ウイルス「W32/Navidad」に関する情報 http://www.ipa.go.jp/security/topics/navidad.html ◆クリスマスにはウイルスもやってくる http://www.hotwired.co.jp/news/news/technology/story/20001116302.html ◆リリース情報 qpopper 3.1.2 http://www.eudora.com/qpopper/ ◆リリース情報 Netscape 6 http://home.netscape.com/browsers/6/index.html ◆ウイルス情報 ウイルスメールを自動返信する新種ウイルスW32/Navidad@M。 危険度「中[要警戒]」 http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Navidad@M&a=N★読者へのご案内****************************************************** 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。http://www.vagabond.co.jp/scan/sid.html■情報に関するお問い合わせは下記までお願いいたします。 株式会社ソフテック sng@softek.co.jp http://sid.softek.co.jp/ Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.