<Windows> ▼ Microsoft SQL Server SQLにキャッシュした接続を再使用する問題 [更新] http://sid.softek.co.jp/loPrint.html?htmlid=617 SQL クエリに問題が存在し、この問題によりユーザのクエリが sa (シス テム管理者) アカウントに属したキャッシュを使用して SQL Server へ のクライアント接続が可能になります。 ▽ 関連情報: ・Microsoft Security Bulletin MS01-032 SQL Query Method Enables Cached Administrator Connection to be Reused http://www.microsoft.com/technet/security/bulletin/MS01-032.asp ・よく寄せられる質問について http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-032 ・マイクロソフトセキュリティ情報(日本語) MS01-032 SQL クエリ方法により、キャッシュされた管理者接続が再使用される http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-032 ▼ Microsoft Indexing Services Indexing Services にチェックされていないバッファが存在する問題 [更新] http://sid.softek.co.jp/loPrint.html?htmlid=640 ・Index Server に存在する idq.dll ファイルには URL の入力を処理する コードにチェックされていないバッファが存在し、攻撃者がサーバを完全 制御することができます。 ▽ 関連情報: ・Microsoft Security Bulletin MS01-033 Unchecked Buffer in Index Server ISAPI Extension Could Enable Web Server Compromise http://www.microsoft.com/technet/security/bulletin/MS01-033.asp ・よく寄せられる質問について http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-033 ・マイクロソフトセキュリティ情報(日本語) MS01-033 Index Server ISAPI エクステンションの未チェックのバッファにより Web サーバーが 攻撃される http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033 ▼ Index Server Index Server にチェックされていないバッファが存在する問題 [更新] http://sid.softek.co.jp/loPrint.html?htmlid=570 ・一つ目はIndex Server 2.0 の検索リクエストを処理する機能に、チェッ クされていないバッファが存在する問題。二つ目は”include” ファイル を読み取る問題 ▽ 関連情報: ・Microsoft Security Bulletin MS01-025 Index Server Search Function Contains Unchecked Buffer http://www.microsoft.com/technet/security/bulletin/MS01-025.asp ・よく寄せられる質問について http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-025 ・マイクロソフトセキュリティ情報(日本語) MS01-025 Index Server の検索機能が未チェックのバッファを含む http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-025 ▼ リリース情報 ・SAINT 3.3.4 http://wwdsilx.wwdsi.com/saint/ ・BIND 9.1.3 http://www.isc.org/products/BIND/bind9.html ▼ セキュリティトピックス ・サイバー戦争の本当の脅威とは?(上) http://www.hotwired.co.jp/news/news/culture/story/20010704203.html ・セキュリティに注目が集まり出した『Mac OS X』 http://cnet.sphere.ne.jp/News/2001/Item/010704-8.html ・ハッカーがMac OS Xのセキュリティホールに注目 http://www.zdnet.co.jp/news/0107/04/e_osx.html【株式会社ソフテック提供: http://sid.softek.co.jp/ 】