セキュリティホール情報<2001/07/05> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.01.17(水)

セキュリティホール情報<2001/07/05>

脆弱性と脅威 セキュリティホール・脆弱性

<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617

SQL クエリに問題が存在し、この問題によりユーザのクエリが sa (シス
テム管理者) アカウントに属したキャッシュを使用して SQL Server へ
のクライアント接続が可能になります。

▽ 関連情報:

・Microsoft Security Bulletin MS01-032 SQL Query Method Enables
Cached Administrator Connection to be Reused
http://www.microsoft.com/technet/security/bulletin/MS01-032.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-032

・マイクロソフトセキュリティ情報(日本語) MS01-032 SQL
クエリ方法により、キャッシュされた管理者接続が再使用される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-032

▼ Microsoft Indexing Services
Indexing Services にチェックされていないバッファが存在する問題
[更新]
http://sid.softek.co.jp/loPrint.html?htmlid=640

・Index Server に存在する idq.dll ファイルには URL の入力を処理する
コードにチェックされていないバッファが存在し、攻撃者がサーバを完全
制御することができます。

▽ 関連情報:

・Microsoft Security Bulletin MS01-033 Unchecked Buffer in Index
Server ISAPI Extension Could Enable Web Server Compromise
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-033

・マイクロソフトセキュリティ情報(日本語) MS01-033 Index Server
ISAPI エクステンションの未チェックのバッファにより Web サーバーが
攻撃される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

▼ Index Server
Index Server にチェックされていないバッファが存在する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=570

・一つ目はIndex Server 2.0 の検索リクエストを処理する機能に、チェッ
クされていないバッファが存在する問題。二つ目は”include” ファイル
を読み取る問題

▽ 関連情報:

・Microsoft Security Bulletin MS01-025 Index Server Search Function
Contains Unchecked Buffer
http://www.microsoft.com/technet/security/bulletin/MS01-025.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-025

・マイクロソフトセキュリティ情報(日本語) MS01-025 Index Server
の検索機能が未チェックのバッファを含む
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-025

▼ リリース情報
・SAINT 3.3.4
http://wwdsilx.wwdsi.com/saint/

・BIND 9.1.3
http://www.isc.org/products/BIND/bind9.html

▼ セキュリティトピックス
・サイバー戦争の本当の脅威とは?(上)
http://www.hotwired.co.jp/news/news/culture/story/20010704203.html

・セキュリティに注目が集まり出した『Mac OS X』
http://cnet.sphere.ne.jp/News/2001/Item/010704-8.html

・ハッカーがMac OS Xのセキュリティホールに注目
http://www.zdnet.co.jp/news/0107/04/e_osx.html


【株式会社ソフテック提供: http://sid.softek.co.jp/

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×