セキュリティホール情報<2001/08/10> | ScanNetSecurity
2024.04.25(木)

セキュリティホール情報<2001/08/10>

<UNIX共通>
▼ squid
Squid に不正アクセスができる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=739

脆弱性と脅威 セキュリティホール・脆弱性
<UNIX共通>
▼ squid
Squid に不正アクセスができる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=739

Squid がアクセラレータモードに設定された場合、設定ファイルのアクセスコントロールリストが無効になり、Squid への不正アクセスが可能になります。攻撃者は、内部サイトにポートスキャンをしたり、偽装メール送信することなどが可能になります。

□ 関連情報:

Red Hat, Inc. Red Hat Security Advisory RHSA-2001:097-04 New squid packages for Red Hat Linux 7.0
http://www.redhat.com/support/errata/RHSA-2001-097.html

MandrakeSoft Security Advisory MDKSA-2001:066 squid up date
http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-066.php3?dis=SNF7.2

Caldera Systems, Inc. Security Advisory CSSA-2001-029.0 Linux - Squid configuration problems 2001/8/8 更新
http://www.caldera.com/support/security/advisories/CSSA-2001-029.0.txt

<Linux>
▽ RedHat
・RedHat Red Hat Linux 5.2,6.2, 7.0,7.1用の telnet サーバパッケージがアップグレードした。アップグレードにより、バッファオーバーフロー攻撃によりルート権限を奪取される脆弱性がなくなった。

http://www.redhat.com/support/errata/RHSA-2001-099.html

・RedHat Red Hat Linux Red Hat Linux 6.2, 7,7.1用の Kerberos 5 がアップグレードした。Kerberos 5 のバッファオーバーフローによる脆弱性が解消されている。

http://www.redhat.com/support/errata/RHSA-2001-100.html

・RedHat Red Hat Linux Red Hat Linux 6.2, 7,7.1用の Openldap がアッグレードした。不正アクセスによりサーバがクラッシュされる脆弱性が解消されている。

http://www.redhat.com/support/errata/RHSA-2001-098.html

<Microsoft>
▽ Index Server ISAPI エクステンションの未チェックのバッファによりWebサーバーが攻撃される(MS01-033)
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033


<セキュリティトピックス>
▼ トピック
感染サーバー200台を把握 コード・レッド2で警察庁
http://www.mainichi.co.jp/digital/netfile/archive/200108/08-2.html

▼ トピック
Code Redはログから“アシ”がつく
http://www.zdnet.co.jp/broadband/0108/08/cr2.html

▼ トピック
新ウイルスの運び屋はPDFファイル
http://cnet.sphere.ne.jp/News/2001/Item/010809-1.html

▼ リリース情報
Netscape 6.1
http://home.netscape.com/download/index.html

▼ トピック
コード・レッドに24時間対応 マイクロソフトが電話窓口
http://www.mainichi.co.jp/digital/netfile/archive/200108/08-1.html

▼ 警告・注意情報
JPCERT/CC Microsoft IIS の脆弱性を使って伝播するワーム "Code Red II"
http://www.jpcert.or.jp/at/2001/at010020.txt

▼ 技術情報
マイクロソフト Code Red による深刻な問題に対する防護策と対処方法についての説明
http://www.microsoft.com/japan/technet/security/codeptch.asp


【株式会社ソフテック提供: http://sid.softek.co.jp/

【詳細な情報サービスのお申し込みはこちら
http://vagabond.co.jp/cgi-bin/mm/mmid3.cgi?sof01_sdx

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×