セキュリティホール情報<2001/07/17> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.22(日)

セキュリティホール情報<2001/07/17>

脆弱性と脅威 セキュリティホール・脆弱性

<Unix共通>
▼ samba
Samba にマクロを利用したセキュリティ問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=635

Samba の全バージョンで、設定ファイルにある ”%m” マクロを利用し root 権限で任意のファイルを上書き可能なセキュリティホールが発見されました。

▽ 関連情報:

http://www.samba.org/samba/whatsnew/macroexploit.html

Red Hat, Inc. Red Hat Security Advisory RHSA-2001:086-06 New Samba packages available for Red Hat Linux 5.2, 6.2, 7 and 7.1 2001/7/14 更新
http://www.redhat.com/support/errata/RHSA-2001-086.html

Debian Security Advisory DSA-065-1 samba remote file app end/creation problem 2001/7/15 更新

SuSE Security Announcement SuSE-SA:2001:021 samba 2001/7/15 更新
http://www.suse.de/de/support/security/2001_021_samba_txt.txt

MandrakeSoft Security Advisory MDKSA-2001:062 samba update 2001/7/15 更新
http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-062.php3?dis=CS1.0

HP-UX に関する詳しい情報は、HPのITリソース・センターをご参考してください。
http://www.itresourcecenter.hp.com/
2001/7/16 更新


<Microsoft>
▼ Microsoft Windows 2000
SMTP サービスで認証処理に弱点がある問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=694

この弱点を利用して、SMTP サービスに対しユーザ レベルの権限を取得することができます。その結果、弱点を受けたサーバを経由したメールを不正に転送を行うことができます。

▽ 関連情報:

Microsoft Security Bulletin MS01-037 Authentication Error in SMTP Service Could Allow Mail Relaying
http://www.microsoft.com/technet/security/bulletin/MS01-037.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-037

マイクロソフトセキュリティ情報(日本語) MS01-037 SMTP サービスの認証エラーがメールの中継を可能にする
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-037

▼ Microsoft Windows 2000
LDAP SSL でパスワードが変更される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=677

LDAP 機能はリクエストの発行元であるユーザ権限をチェックしないため、結果として、攻撃者に他のユーザのドメインログイン パスワードを変更されてしまいます。

▽ 関連情報:

Microsoft Security Bulletin MS01-036 Function Exposed via LDAP over SSL Could Enable Passwords to be Changed
http://www.microsoft.com/technet/security/bulletin/MS01-036.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-036

マイクロソフトセキュリティ情報(日本語) MS01-036 LDAP SSL で公開される機能がパスワードの変更を可能にする
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-036


<Linux>
▼ iptables
iptables に任意のホスト・ポートにアクセス可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=557

iptables の state オプションが "RELATED" コネクションを許可している場合、攻撃者が FTP 経由でファイアウォール内の任意のホスト及びポートにアクセスが可能になります。

▽ 関連情報:

Red Hat, Security Advisory RHSA-2001:052-02 FTP iptables vulnerability in 2.4 kernel

Red Hat, Inc. Red Hat Security Advisory RHSA-2001:084-0 3 Kernel: FTP iptables vulnerability in 2.4 kernel and general bug 2001/7/16 更新
http://www.redhat.com/support/errata/RHSA-2001-084.html

詳細は以下に参照してください:
http://www.tempest.com.br/advisories/01-2001.html
http://www.securityfocus.com/templates/archive.pike?list=1&mid=177070
http://slashdot.org/comments.pl?sid=01/04/19/047249&cid=36
http://www.tempest.com.br/advisories/01-2001.html


<セキュリティトピックス>
▽ トピック
トレンドマイクロとマイクロソフトが共同でウイルスインフォメーションポータルサイトを開設
http://www.trendmicro.co.jp/ms/vips.htm

▼ リリース情報
lynx 2.8.4pre5
http://lynx.isc.org/current/

▼ トピック
IIS攻撃ツールを公開したhsj氏へのインタビュー
http://www.zdnet.co.jp/help/howto/security/special.html

▼ トピック
Microsoft,Outlookの脆弱性に警告
http://www.zdnet.co.jp/news/0107/16/e_outlook.html

▼ トピック
Honeynet Project,さらに甘い罠でハッカーをおびき寄せる
http://www.zdnet.co.jp/news/0107/16/e_honey.html


【株式会社ソフテック提供: http://sid.softek.co.jp/

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSに潜在する訴訟・脆弱性リスク

    OSSに潜在する訴訟・脆弱性リスク

  2. 「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

    「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

  3. 「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

    「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

  4. 「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

  5. Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

  6. WPA2の脆弱性「KRACKs」に注意喚起、通信を盗聴される可能性(JVN)

  7. 10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

  8. マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

  9. Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

  10. インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×