セキュリティホール情報<2001/07/05> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.24(木)

セキュリティホール情報<2001/07/05>

脆弱性と脅威 セキュリティホール・脆弱性

<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617

SQL クエリに問題が存在し、この問題によりユーザのクエリが sa (シス
テム管理者) アカウントに属したキャッシュを使用して SQL Server へ
のクライアント接続が可能になります。

▽ 関連情報:

・Microsoft Security Bulletin MS01-032 SQL Query Method Enables
Cached Administrator Connection to be Reused
http://www.microsoft.com/technet/security/bulletin/MS01-032.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-032

・マイクロソフトセキュリティ情報(日本語) MS01-032 SQL
クエリ方法により、キャッシュされた管理者接続が再使用される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-032

▼ Microsoft Indexing Services
Indexing Services にチェックされていないバッファが存在する問題
[更新]
http://sid.softek.co.jp/loPrint.html?htmlid=640

・Index Server に存在する idq.dll ファイルには URL の入力を処理する
コードにチェックされていないバッファが存在し、攻撃者がサーバを完全
制御することができます。

▽ 関連情報:

・Microsoft Security Bulletin MS01-033 Unchecked Buffer in Index
Server ISAPI Extension Could Enable Web Server Compromise
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-033

・マイクロソフトセキュリティ情報(日本語) MS01-033 Index Server
ISAPI エクステンションの未チェックのバッファにより Web サーバーが
攻撃される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

▼ Index Server
Index Server にチェックされていないバッファが存在する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=570

・一つ目はIndex Server 2.0 の検索リクエストを処理する機能に、チェッ
クされていないバッファが存在する問題。二つ目は”include” ファイル
を読み取る問題

▽ 関連情報:

・Microsoft Security Bulletin MS01-025 Index Server Search Function
Contains Unchecked Buffer
http://www.microsoft.com/technet/security/bulletin/MS01-025.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-025

・マイクロソフトセキュリティ情報(日本語) MS01-025 Index Server
の検索機能が未チェックのバッファを含む
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-025

▼ リリース情報
・SAINT 3.3.4
http://wwdsilx.wwdsi.com/saint/

・BIND 9.1.3
http://www.isc.org/products/BIND/bind9.html

▼ セキュリティトピックス
・サイバー戦争の本当の脅威とは?(上)
http://www.hotwired.co.jp/news/news/culture/story/20010704203.html

・セキュリティに注目が集まり出した『Mac OS X』
http://cnet.sphere.ne.jp/News/2001/Item/010704-8.html

・ハッカーがMac OS Xのセキュリティホールに注目
http://www.zdnet.co.jp/news/0107/04/e_osx.html


【株式会社ソフテック提供: http://sid.softek.co.jp/

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 改ざんやDDoS攻撃などWebサイトの被害が増加、サイトの点検を呼びかけ(JPCERT/CC)

    改ざんやDDoS攻撃などWebサイトの被害が増加、サイトの点検を呼びかけ(JPCERT/CC)

  2. Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

    Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

  3. Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

  4. OSPFプロトコルを実装する複数の製品に、DoS攻撃を受けるなどの脆弱性(JVN)

  5. バッファロー製の無線LANルータに、任意のコードを実行される脆弱性(JVN)

  6. 組込みソフト搭載の専用機器からSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

  7. WindowsのLNKにリモートから任意のコードを実行される脆弱性(JVN)

  8. TwitterでNintendo Switchの購入希望者を狙った詐欺が横行

  9. 海外製デジタルビデオレコーダへのアクセスが増加、脆弱性悪用のおそれ(警察庁)

  10. Apacheが「Tomcat」の複数の脆弱性を解消するアップデート、適用を呼びかけ(JVN)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×