週末発生したWeb改竄事件は以下の通り。週末ということもあり、20日10時現在も普及されていないサイトがいくつかある。また、Webサイトだけでなく、DNSサーバーや転送用と思われるものも改竄されており、Webサーバー以外への被害も拡大しているようだ。
セキュリティホール情報<2001/08/20>
詳細については、未確認であるが、現在webを利用して感染する2種類のウィルスが発見されている模様である。
昨日発生したWeb改竄事件は以下の通り。また、15日に被害を受けているサイトが新たに発見されている。16日に被害を受けているWebサイトは、17日10時現在、普及されていない。
セキュリティホール情報<2001/08/17>
Code Red が IIS 4.0 の脆弱性を利用して、偽装したURLリクエストをサーバに送りクラッシュさせることがわかった。この脆弱性は、URLリダイレクトを使用できる設定の場合に有効である。
既知のMS01-033の脆弱性とは異なる新たに発見されたものである。
昨日発生したWeb改竄事件は以下の通り。自動車メーカーであるスズキ株式会社の米国法人が、被害を受けている。
<UNIX、Windows>
▽ OpenView、NetView
OpenView ならびに NetView の ovactiond に、外部から侵入して任意のコマンドを実行できる脆弱性の問題。
IPAは、8月のコンピュータウイルスの発見届出件数が急増していることから緊急警告を掲載した。
Code Red および Code Red II に関するインシデント報告について公開されている。
昨日発生したWeb改竄事件は以下の通り。ドコモや岡山大学の工学部 電気電子工学科の1研究室のWebなどが改竄された。
<Microsoft>
▼ Windows
Windows NT 4.0 and Windows 2000 の NNTP に、ある特定の状況で新しい投稿が行われるとその度にメモリリークが発生し、やがてメモリ不足を起こすようになる問題。
マイクロソフト社のページのCode Red に関する情報が更新された。
ウイルスの詳細、OS別対処方法、駆除方法、バックアップ方法、復元方法などわかりやすく段落ごとに整理されている。
昨日発生したWeb改竄事件は以下の通り。気象庁のサイトが改竄されたほかシステム関連会社、酒造会社などが改竄された。
昨日発生したWeb改竄事件は以下の通り。ソフトウェアハウスなどのIT関連企業や、任意団体などのWebが改竄された。
<UNIX共通>
▼ telnetd
telnetd にバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=744
<その他の製品>
▼ Cisco
Cisco CBOSに、DoS攻撃を可能にする複数の脆弱性の問題。
IPAは、W32/Sircamの感染が広がり、被害も広がっていることを発表した。
W32/Sircamは、感染したPCの「マイドキュメント」フォルダに保存されているファイルをウイルスを仕込んだ上で、外部に配信する。
8月 1日 - 8月10日の11日間で 689件もの報告が寄せられ、そ
マイクロソフト社が、Code Red 2 ワーム駆除ツールの配布を開始した。ワームによってインストールされたファイルの除去やメモリをクリアする。
msnが実施している首相の参拝問題の賛否を問うアンケートが60万票(8月11日14:00)の投票数に達している。
このアンケートシステムは、クッキーにより同じPCからの複数回の投票を防ぐ機構になっているが、クッキーがオフになっていると無制限に投票を受付けてしまう
教科書問題に抗議する韓国ドメインからのサイバーデモが行われるという連絡が関係諸機関に回っている。
韓国のネチズンが首相の靖国参拝と教科書問題に抗議して行うサイバーデモである。時間を設定し、攻撃対象サーバに一斉にアクセスすることにより、アクセス負荷で