2001年10月の記事 | ScanNetSecurity
2026.10.11(日)

2001年10月の記事一覧

セキュリティホール情報<2001/10/31> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/31>

<AIX>
▽ Windows NT & 2000
 IBM社の AIX に、ローカルユーザが、不正なコードで特権を奪取できる脆弱性。

Nimdaの亜種「Nimda.E」が発見される 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Nimdaの亜種「Nimda.E」が発見される

 9月に猛威を振るったNimdaの亜種、Nimda.Eが発見された。現在までに米国や韓国などで被害報告が上がっているが、日本での報告はない。オリジナルとの違いは使用されているファイル名などがあるが、以前のバージョンのバグが修正されているほか、アンチウイルスソフトの

Nimdaと同じセキュリティホールを利用する「Klez.A」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Nimdaと同じセキュリティホールを利用する「Klez.A」

 Nimdaが利用しているセキュリティホールと同じ物を利用するワーム型ウイルス「Klez.A」が発見された。
 このウイルスは、E-Mailに自身のコピーを添付して送信すると同時に、ネットワーク上にある全ての共有ドライブに自身をコピー。Nimdaと同様に、Internet Explorer

米国会計検査院は、重要インフラ保護の情報共有について報告書を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国会計検査院は、重要インフラ保護の情報共有について報告書を発表

概要:
 米国会計検査院 (General Accounting Office = GAO)は、レポート番号 GAO-02-24、" Information Sharing: Practices That Can Benefit Critical Infrastructure Protection (CIP)" (「情報共有:重要インフラ保護に役立つ慣行」)を発表した。当該報告書では、

米国;重要インフラ保護を促進するシミュレーション分析センターを設置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国;重要インフラ保護を促進するシミュレーション分析センターを設置

概要:
 全米インフラシミュレーション分析センター(National Infrastructure Simulation and Analysis Center/NISAC)の設立が、2001年に成立したテロ対策特別法のUSA Patriot Actで承認された。

アップデート: Klezワームは、電子メールによって広がり、ファイルを感染 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

アップデート: Klezワームは、電子メールによって広がり、ファイルを感染

概要:
 Klezワームは、何通りかのメール内容で広まり、Elkernウィルスをインストールすると共に、ファイルを破壊してそれらを使用不可能とする。このワームは 57,345バイトの添付ファイルとして到着するが、送られてくるメールは下記の通り幾つかのパターンがある。

GOVNET要請について議論するために政府と産業の代表間で会議が開催 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GOVNET要請について議論するために政府と産業の代表間で会議が開催

概要:
 ホワイトハウスと米国政府一般調達局(GSA)の代表は、政府機関同士の通信に利用するセキュア・イントラネット、”GovNet”の情報要求 (Request for Information)を協議するため、ワシントンDCで会議を開いた (10/15/01付 ID#105867参照)。会議は、トム・リッジ

IE 6のエラー・レポート機能は、新しいウイルスとDDoS攻撃に脆弱 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IE 6のエラー・レポート機能は、新しいウイルスとDDoS攻撃に脆弱

概要:
 マイクロソフト社のインターネット・エクスプローラー・バージョン6の新しい機能がローカルネットワーク端末やマイクロソフト社のウェブサーバーに対し、サービス拒否(DDoS)攻撃を利用したウイルス配布など、悪意のあるコードの開発を誘発する恐れがある。こ

メールマガジンにも監査が必要!? またもやメールマガジン配信事故 画像
特集
ScanNetSecurity
ScanNetSecurity

メールマガジンにも監査が必要!? またもやメールマガジン配信事故

 ここ数日連続して、メールマガジン配信の事故が続いているが、24日に株式会社レナウンが運営するサイト「07fun」でも配信事故があったことがわかった。
 同サイトには、掲載されているお詫びの文章には「最重要項目として注意を払って運営」という一文があるが、根本

大量無差別攻撃に無防備なサイバーテロ対策 その2 画像
特集
ScanNetSecurity
ScanNetSecurity

大量無差別攻撃に無防備なサイバーテロ対策 その2

●内閣官房情報セキュリティ対策推進室とIPA中心の「ご指名ではない攻撃」対策体制

10月29日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月29日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。大きなところでは大手レコード会社のポニーキャニオンが被害を受けているが、すでにサイトの復旧は完了している。

セキュリティホール情報<2001/10/29> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/29>

<Microsoft>
▽ Windows NT & 2000
 WindowsNT、2000 に、特定の文字列の組み合わせで、システムをハングアップできる脆弱性。この脆弱性は、脆弱性をついたプログラム、バッチファイル、javaスクリプトなどで発生することが可能。この脆弱性をつくことで「見ただけ

Ansetワームは、トロイの木馬のスキャナであるという電子メールとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ansetワームは、トロイの木馬のスキャナであるという電子メールとして拡散

概要:
 Ansetワームは、感染したコンピュータ内のアドレス帳から任意に選択されたアドレスに電子メールを送り拡散していることが判明。ワームは、トロイの木馬をスキャンするユーティリティという題名で送られる179k又は186kの長さのメールである。題名と添付ファイル

オラクル社がLabel Securityに関する複数のバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オラクル社がLabel Securityに関する複数のバグを修正

概要:
 オラクル社(Oracle)から同社のLabel Security技術の初期バージョンの中にユーザが無許可で権限委譲の高いアクセスを獲得できる脆弱性を発見。発見されたバグはLabel Securityの設定するレベルに対してのみ権限以上のアクセスを与えてしまうものだが、レバル・セ

不完全なシステムと初歩的ミス 明治乳業が顧客リスト1万件流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不完全なシステムと初歩的ミス 明治乳業が顧客リスト1万件流出

 10月26日、明治乳業は、VAAM&コルディア倶楽部会員約1万人に対して、メールマガジンの配信行った際に、誤って顧客のメールアドレスが見える形で配信を行ってしまった。同社では、500人の会員に配信を行った後に、誤りに気づき、配信を停止した。

大量無差別攻撃に無防備なサイバーテロ対策 その1 画像
特集
ScanNetSecurity
ScanNetSecurity

大量無差別攻撃に無防備なサイバーテロ対策 その1

 電子政府の実現に向けて諸官庁でサイバーテロ対策が進んでいる。
 サイバーテロ対策が、徹底されれば、我々中小企業やSOHO、個人は安心して、インターネットを利用することができるようになるのだろうか?

10月26日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月26日のweb改竄状況

 昨日、被害を受けたWebサイトは以下の通り。

IPAがクロスサイトスクリプティングに関する警告を掲載 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IPAがクロスサイトスクリプティングに関する警告を掲載

 多くの web サイトに、潜在的に存在するクロスサイトスクリプティングの脆弱性レポートが、産業技術総合研究所 高木 浩光 氏らの調査によって明らかになっている。
 IPAは、その危険性を重大と考え、紹介と警告を行うする文章を掲載した。

セキュリティホール情報<2001/10/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/26>

<Microsoft>
▽ Microsoft Word
 Microsoft Word の DDE でACCESSデータベースが指定されている場合、その文書を開くと同時にマクロが実行される脆弱性。

新しい航空安全対策によりITインフラの全面的見直しが要求される可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しい航空安全対策によりITインフラの全面的見直しが要求される可能性

 米運輸省が現在策定中の新しい航空セキュリティ・ガイドラインが施行されると現在老朽化の進んでいるコンピュータはメインフレームの完全なオーバーホールが必要になる。

ホワイトハウスは、国家インフラ評議会を創設 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ホワイトハウスは、国家インフラ評議会を創設

 ホワイトハウスは、国家インフラ評議会 (National Infrastructure Advisory Council = NIAC)を創設した。

Toal.Aワームは、ハードディスクを共有化させ、電子メールで拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Toal.Aワームは、ハードディスクを共有化させ、電子メールで拡散

概要:
 Toal.Aワームは、電子メールによって拡散し、感染したコンピューターのハードディスクを共有することにより、セキュリティの低下を招く。本ワームは、メールに添付された実行ファイルとして到着するが、メールの題名は下記の通り、複数のパターンが存在する:

レンタルサーバに収納されているサイトが連続感染!? 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

レンタルサーバに収納されているサイトが連続感染!?

 Nimda に感染したサイトが、多く発見されている。
 本日発見されたサイトの IP アドレスの多くが、ISP業務やレンタルサーバ業務を行っている会社のものであった。
 レンタルサーバそのものに脆弱性が放置されており、そのため当該レンタルサーバに収納されているサイ

セキュリティホール情報<2001/10/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/25>

<Microsoft>
▽ IE for Mac
 IE でアプリケーションを BinHex および MacBinary ファイルがダウンロードした時に、自動的に実行してしまう脆弱性。

増える女性ハッカー(SANS 研究所) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

増える女性ハッカー(SANS 研究所)

 通常、“ハッカー”と言えば悪質なウイルスを作成したり、ウェブサイトを改ざんする反社会的な十代の少年たちを思い浮かべるだろう。しかしここ2、3年、家庭や会社にコンピュータが普及するにつれ、法に則った倫理的ハッカーが増えると共に、女性ハッカーも頭角を現し

反テロのハッカー集団、政府承認を要求(ハッカー集団 Yihat) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

反テロのハッカー集団、政府承認を要求(ハッカー集団 Yihat)

 反テロを掲げるハッカー集団 Yihat(Young Intelligent Hackers Against Terrorism)の代表が10月16日、反テロを意図したハッキングの政府承認を得るため複数の政府に働きかけていることを明らかにした。Yihat 代表のKim Schmitz 氏によると、欧州の某政府およびアジア

炭疽菌ワーム出現、しかし感染力は軽微( Kaspersky Labs 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

炭疽菌ワーム出現、しかし感染力は軽微( Kaspersky Labs 社)

 世間を震撼させている炭疽菌騒動に便乗したワームがネット上に現れた。アンチウイルス専門家は10月16日、悪質なペイロードを含んだ電子メールが出回っていると警告した。スペインで発生した見られるその悪質メールは、'ANTRAXINFO.VBS' もしくは 'ANTRAX.JPG.VBS'とい

Linux ウイルスの作成者に1万ポンド進呈(NetProject 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux ウイルスの作成者に1万ポンド進呈(NetProject 社)

 オープンソース・コンサルタント会社NetProject 社の代表Eddie Bleasdale 氏は、同氏のLinux コンピュータをウイルスに感染させるコンテストを開催し、最初に成功した人物に1万ポンドを進呈する旨を発表した。同コンテストは2年ほど前に開始されたが、成功者はまだでて

IIS のセキュリティ不安を払拭する技術(Zeus Technology 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IIS のセキュリティ不安を払拭する技術(Zeus Technology 社)

 英国に拠点を置くZeus Technology 社は、同社の製品Zeus バージョン3.0 を4.0にアップグレードすることで、Microsoft IISウェブサーバ・ソフトのセキュリティ不安は解消されるだろうと述べた。10月初旬、市場調査会社Gartner 社が企業に対し、セキュリティ上の脆弱性に

ウェブサーバへの攻撃件数、前年の約2倍(Predictive Systems 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサーバへの攻撃件数、前年の約2倍(Predictive Systems 社)

 コンピュータ・セキュリティ関連に充てる予算が増加している一方、ウェブサーバへの攻撃件数が前年の約2倍であることが明らかになった。Predictive Systems 社が2500以上の企業を対象に調査を実施し報告書を発表した。

重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中

概要:
 Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。

アラブ世界の多くの人が検閲・発禁の裏をかくためにインターネットを利 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アラブ世界の多くの人が検閲・発禁の裏をかくためにインターネットを利

概要:
 イスラム教の教えに反するとしてタリバン政権がインターネットの使用を禁止したものの、アフガニスタン女性革命協会(Revolutionary Association of Afghanistan / RAWA)のような団体は、政府検閲を回避する手段としてインターネットを利用している。、タリバン

主要YIHATウェブサイトが攻撃されている可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

主要YIHATウェブサイトが攻撃されている可能性

概要:
 反テロ系の Young Intellectual Hackers Against Terrorism (YIHAT = 日本語意訳「テロに反対する若く知的なハッカー集団」)のウェブサイトが、攻撃されているようだ。この事件は、親アルカィーダ・反アルカィーダ系、それぞれのハッカーグループ同士のサイバー

ハッカーグループSilver Lordsはアル カィーダ支持を宣言 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループSilver Lordsはアル カィーダ支持を宣言

概要:
 恐らくインターネット上の最も多くの改ざん事件に関わっているSilver Lordsが、改ざんしたサイトを通じてオサマ・ビン・ラディンのテロリスト網、アル カィーダを支持していく事を表明。

CATTが世界的セキュリティフォーラム「FIRST」に加盟(エクソダス コミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CATTが世界的セキュリティフォーラム「FIRST」に加盟(エクソダス コミュニケーションズ)

 エクソダス コミュニケーションズ株式会社は10月22日、同社のサイバーアタックタイガーチーム(CATT)がFIRST(Forum Of Incident Response and Security Team)に加盟したことを発表した。
 CATTはセキュリティ専門家により構成されており、サイバーテロなどから企業

ARMコアがスマートカードとセキュリティアプリケーションのアクセラレート機能を搭載(英ARM) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ARMコアがスマートカードとセキュリティアプリケーションのアクセラレート機能を搭載(英ARM)

 英ARMは2001年10月23日、同社の32/16bitのARMコアがスマートカードとセキュリティアプリケーションのアクセラレート機能をサポートしたことを発表した。今回発表されたのは、「ARM SecurCore SC200 ファミリー」の2製品。同社のJazelle Java技術を使用することにより「

オンライン著作権侵害に世界初のICカードソリューションを提供(仏ジェムプラス、日立製作所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オンライン著作権侵害に世界初のICカードソリューションを提供(仏ジェムプラス、日立製作所)

 2001年10月23日、仏ICカードメーカーのジェムプラス株式会社は、デジタルコンテンツの保存及び著作権保護の相互運用を可能にするS.U.M.O.(Secured Unlimited Memory On card)を世界で初めて発表した。ICカードに日立製の7つのフラッシュメモリーチップを組み込み、ICカ

無料暗号化ソフトのカスタマイズサービスを開始(ネットムーブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

無料暗号化ソフトのカスタマイズサービスを開始(ネットムーブ)

 ネットムーブ株式会社は10月23日、同社が無料配布している暗号化ソフト「Clipit」をカスタマイズして提供する「Clipit ASPサービス」を開始した。
 Clipitは個人情報の漏洩防止を目的とした暗号ソフト。メールの本文を暗号化し、第3者による盗聴、改竄、なりすましな

iモード向けにパスワード機能付きメールサービスを開始(エフォートエンタープライズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

iモード向けにパスワード機能付きメールサービスを開始(エフォートエンタープライズ)

 エフォートエンタープライズ有限会社は、iモード向けにパスワード機能付きメールサービス「モードメール」を開始した。パスワード(英数字4桁)を入れないと内容を確認することができないため、第三者にメールを見られる心配がない。送受信文字数は無制限で画像も送受

Webセキュリティソフトウェア「iChain 2.0」を提供(米ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webセキュリティソフトウェア「iChain 2.0」を提供(米ノベル)

 米ノベル社は、Webセキュリティソフトウェア「iChain 2.0」の出荷を開始した。同ソフトは、ネットワークやアプリケーションリソースへのゲートキーパー(門番)としての機能を果たす製品で、Web環境の保護やユーザーのアクセスコントロールを可能とするもの。最新版で

米Top Layer Networksのレイヤ7対応セキュアコンテンツスイッチ「AppSwitch」の販売を開始(伊藤忠テクノサイエンス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米Top Layer Networksのレイヤ7対応セキュアコンテンツスイッチ「AppSwitch」の販売を開始(伊藤忠テクノサイエンス)

 伊藤忠テクノサイエンス株式会社は、米Top Layer Networks社と販売契約を結び、レイヤ7まで対応可能なセキュアコンテンツスイッチ「AppSwitch」シリーズの国内販売を開始した。同製品は、ネットワークに対するDoS攻撃(サービス停止攻撃)をはじめ、不正侵入等の行為を

iモードに対応したセキュリティ管理ソリューション「Tivoli PolicyDirector バージョン3.8」を発売(日本チボリシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

iモードに対応したセキュリティ管理ソリューション「Tivoli PolicyDirector バージョン3.8」を発売(日本チボリシステムズ)

 日本チボリシステムズ株式会社は、iモードのサポートなど各種機能が強化されたセキュリティ管理ソリューションの最新版「Tivoli Policy Directorバージョン3.8」を発売した。最新版では、従来のWAPデバイスに加えてiモードをサポート。また、新しい管理コンソール「We

PHSの位置情報を利用したICカード決済向けワイヤレスセキュリティ技術を開発(オープンループ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PHSの位置情報を利用したICカード決済向けワイヤレスセキュリティ技術を開発(オープンループ)

 株式会社オープンループは、位置情報を利用したICカード決済向けワイヤレスセキュリティ技術を開発、札幌総合情報センターのICカード「S.M.A.P.(スマップ)カード」に提供すると発表した。同カードは、札幌市内の地下鉄自動改札機や自動販売機などが利用できる非接触

手軽にセキュアサーバを構築可能なLinuxサーバ新製品「LASER5 Secure Server6.9」を発売(レーザーファイブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

手軽にセキュアサーバを構築可能なLinuxサーバ新製品「LASER5 Secure Server6.9」を発売(レーザーファイブ)

 レーザーファイブ株式会社は、手軽にセキュアサーバを構築可能なLinuxサーバ新製品「LASER5 Secure Server6.9」を発売した。通常のLinuxと比較してセキュリティ機能を大幅に高めてあるのが特徴で、全てのコンポーネントにProPolice(プロポリス)によるスタック・オー

ネットワーク、セキュリティ、ストレージ全てを統合的に運用監視するアウトソーシングサービス「PlanetSuite」を提供開始(ネットマークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク、セキュリティ、ストレージ全てを統合的に運用監視するアウトソーシングサービス「PlanetSuite」を提供開始(ネットマークス)

 株式会社ネットマークスは、ネットワーク、セキュリティ、ストレージネットワーク全てを統合的に運用監視するアウトソーシングサービス、「PlanetSuite(プラネットスイート)」の提供を開始した。新商品は、昨年から同社が提供しているネットワークの運用監視を中心に

ウイルス対策ソフトにファイアウォール、プライバシー対策機能がついた「McAfee.com インターネットセキュリティ Pro.」発売(ソースネクスト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策ソフトにファイアウォール、プライバシー対策機能がついた「McAfee.com インターネットセキュリティ Pro.」発売(ソースネクスト)

 ソースネクスト株式会社は、総合安全対策ソフト「McAfee.com インターネットセキュリティ Pro.」を30,000本限定の特別パックとして発売する。
 同ソフトは、ウイルス対策ソフト ウイルススキャンの最新オンライン版「McAfee.com ウイルススキャンオンライン」とインタ

最高執行役員であるキモ・アルキオ氏を迎え新種ウイルスについての無料セミナーを開催(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

最高執行役員であるキモ・アルキオ氏を迎え新種ウイルスについての無料セミナーを開催(日本エフ・セキュア)

 日本エフ・セキュア株式会社は、フィンランドのF-Secure社のCOO(最高執行役員)であるキモ・アルキオ氏を迎え、新種ウイルスの警鐘とF-Secureからの提言と題したウイルス対策セミナーを開催する。日時は11月9日、午後1時半〜4時半。会場は、渋谷エクセルホテル東急プ

米サウスダコタの老舗銀行BANKFIRSTがSecurIDとKeon UNIX PlatformSecurityを採用したと発表(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米サウスダコタの老舗銀行BANKFIRSTがSecurIDとKeon UNIX PlatformSecurityを採用したと発表(米RSA Security)

 米RSA Security社は、米サウスダコタ州最古参の銀行であるBANKFIRSTが、行内および顧客情報の保護を目的にRSA SecurIDとRSA Keon UNIX Platform Security (UPS)を採用したと発表した。サーバとワークステーションを管理・監査機能をもつKeon UPSで強化し、リモートユー

2要素ユーザ認証製品「RSA SecurID」の出荷枚数が1,000万枚を突破(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

2要素ユーザ認証製品「RSA SecurID」の出荷枚数が1,000万枚を突破(RSAセキュリティ)

 RSAセキュリティ株式会社は10月24日、同社の主力製品である「RSA SecurID」の総出荷枚数が1,000万枚を突破したことを発表した。
 同製品は、2要素ユーザ認証のワンタイム・パスワード製品。固定されているパスワードと比較し、パスワードの盗用、推察による不正アクセ

Windows NT4.0および2000のターミナル・サーバの脆弱性を修正するプログラムをリリース(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT4.0および2000のターミナル・サーバの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0およびWindows 2000のターミナル・サーバの脆弱性を修正するプログラムをリリースした。これらサーバが実装するRemote Data Protocol(RDP)は特殊な連続したデータパケットを正しく処理できないため、無効なRDPデータを受信し

導入事例 【VirusScanASaP〜ウイルス対策コストが1/5に〜】[ハーレーダビッドソン] 画像
特集
ScanNetSecurity
ScanNetSecurity

導入事例 【VirusScanASaP〜ウイルス対策コストが1/5に〜】[ハーレーダビッドソン]

オートバイの代名詞的な存在となっているハーレーダビッドソン。
ウイルス被害が年々深刻化し、社会問題としてもクローズアップされる中、同社はウイルス対策を、日本ネットワーク・アソシエイツ(NAC)のASPによるウイルス対策ソリューション「VirusScanASaP」に

【無料ツールで作るセキュアな環境(38)】〜BJORBの導入〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(38)】〜BJORBの導入〜(執筆:office)

 無料ツールで作るセキュアな環境の第31回から先週の第37回までは、SSLの認証に関連した話をした。その前の第29回と30回ではSSLを用いたトンネリングサーバとしてStunnelについて解説したが、今回からまたトンネリングサーバの話を続けたい。今回はStunnelと同様SSLを用

10月24日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月24日のweb改竄状況

 昨日、発見されたWeb改竄事件は以下の通り。いずれもNimda感染によるもの。一関市のWebは、ファイアウォールを使用せず、一時的に仮サーバーを運用していた時に被害を受けたとしている。

セキュリティホール情報<2001/10/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/24>

<Microsoft>
▼ Windows NT & 2000
 Terminal Service に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=829

関西国際空港のWebサイトが改竄、3時間後に復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西国際空港のWebサイトが改竄、3時間後に復旧

 21日午前、関西空港のweb が改竄被害を受けた。
 改竄されたweb には、下記のメッセージが残されていた。
「This site was closed and was hacked by Lombok Hacking. For admin...I Hope U must patch your server...Ok...Oh yeah....We are Simpathy for Tragedhy

セキュリティホール情報<2001/10/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/23>

<Linux>
▽ debian
 debian の nvi の Format string の処理に問題。

Uncesored (無検閲) ワームは、ポルノ画像を表示し、Outlookを使い拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Uncesored (無検閲) ワームは、ポルノ画像を表示し、Outlookを使い拡散中

概要:
 Uncensored(無検閲)という名のワームがマイクロソフト社のOutlookを媒体に広がっている。このワームは猥褻な画像を表示した後、感染していく。ワームの長さは90,112-バイトで添付の.exeファイルとして送信されてくる。この悪意のあるコードを伴って届くメールの

反テロ・ハッキンググループ「YIHAT」の会員が激増 画像
海外情報
ScanNetSecurity
ScanNetSecurity

反テロ・ハッキンググループ「YIHAT」の会員が激増

概要:
 ドイツのハッカー、KimSchmitzによって設立された反テロリストハッキンググループYIHATの会員が激増している。グループの規模は以前、約20〜30人のメンバー(ID#、2001年10月3日105712; #105758、2001年10月9日)の間にあると考えられた。YIHATウェブサイトの会員

能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子 画像
コラム
ScanNetSecurity
ScanNetSecurity

能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

web構築の容易さが、企業および個人の情報発信を促進する一方で、サーバ管理者として問題のある人々が激増している。

10月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月22日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。内部サーバーへの被害が相次いでおり、対策が甘いところから侵入されるケースが多発している。また、週末と言うこともあり、22日10時現在も復旧していないサイトが多い。

セキュリティホール情報<2001/10/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/22>

<Microsoft>
▼ Excel & PowerPoint
 マクロ検知機能が不正なマクロを検知できない問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=811

ブッシュ政権は、米国重要インフラ委員会を創設〜Bush Creates US Critical Infrastructure Board〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ブッシュ政権は、米国重要インフラ委員会を創設〜Bush Creates US Critical Infrastructure Board〜

◇概要:
 米国ブッシュ大統領は、2001年10月16日に行政命令を発令し、大統領直轄の重要インフラ保護委員会 (President's Critical Infrastructure Protection Board)を創設した。行政命令によると「当該委員会は、緊急対応時の通信や、それをサポートする物理的施設を

パレスチナ支持派のハッカーグループが電子聖戦(E-Jihad)を宣言 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パレスチナ支持派のハッカーグループが電子聖戦(E-Jihad)を宣言

◇概要:
米国の国立海洋大気管理局(National Oceanic and Atmospheric Administration/NOAA)のウェブサイト( http://anburs.kc.noaa.gov )を、カシミール/パレスチナ支持派のハッカーグループGForcePakistanが改ざんした。2001年10月17日の改ざんは、アフガニスタンに潜

  • 189件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×