マイクロソフト株式会社は、Exchange Server、SQL Server、Windows NT4.0/2000の不正RPCリクエスト問題を修正するプログラムをリリースした。この問題は、RPCサーバがリクエストの確認を適切に行わないために起こるもので、不正なRPCリクエストを攻撃の対象となるサー
コンピュータ緊急対応センター(JPCERT/CC)は7月27日、SSH Communications Security社の提供している「SSH 3.0.0(Unix版)」において、パスワードファイルに記載されるパスワードが2文字となるアカウントに対し、からのパスワード入力でログインを許可してしまう問題
情報処理振興事業協会 セキュリティセンター(IPA/ISEC)は、「電子政府向けプロテクションプロファイル(PP)開発」に関する提案を一般募集している。PPとは、IT製品やシステムに関して、類似のものを集めたあるカテゴリを対象に、必要なセキュリティ機能に関わる要件
Nmap、nessusとスキャナについて取り上げてきたが、今週はこれらと並んで有名なスキャナであるSAINT [1]について解説しよう。
<セキュリティトピックス>
▼ リリース情報
Windows NT 4.0 Service Pack 6a 以降のセキュリティ ロールアップパッケージ (SRP)
http://www.microsoft.com/japan/technet/security/nt4srp.asp
昨日に続き、"Code Red" 本日活動再開の警告が各所から発せられている。
また、日本のマイクロソフト社のページにも警告文が掲載された。それによると本日午前9時までに、最新のパッチをあてるように推奨している。