シマンテック社のアンチウイルスソフト「Norton Antivirus 2002 Windows版」の統合画面が、富士通のワープロソフト「OASYS」と組み合わせて使用した場合、OASYSセレクタリと呼ばれる機能が呼び出されてしまう問題が発見された。
2月25日、日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚、同社はWebサイトによる告知を行うとともに、対処の報告を行った。この問題は同社が提供しているの「SureServer」シールプログラムにおいて、サーバー証明書の確認ページ『クリックし
株式会社アイ・キューが運営している「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚した。この問題は2月21日に、同サービスを利用している会員からメールで連絡を受けたことにより発覚。個人情報の漏洩/改竄に繋がる物だと言うことが確認された。
アイ・ディフェンス・ジャパンからの情報によると、分散型コンピューティングとその危険性に関する不安が拡大しているとのこと。米国内の一部の公共機関および企業では不正アクセスによる被害を懸念し、職員や従業員が分散コンピューティングを利用したコンピュータの
アイ・ディフェンス・ジャパンからの情報によると、英国では今後4年以内にバイオメトリック技術を使ったパスポートの発行を検討しているとのこと。カード所有者を特定する指紋、顔の特徴、虹彩のスキャンなどのバイオメトリック情報を含むカードによる、身分証明システ
アイ・ディフェンス・ジャパンからの情報によると、2002年2月14日、バレンタインデーに発見されたValcardがインドを中心に蔓延している。このウイルスはバレンタインカードを装ったウイルスであるが、この週末に多数の傍受が確認されたという。感染したマシンはOutloo
アイ・ディフェンス・ジャパンからの情報によると、Gator ソフトウェア
をインストールするのに使われるマイクロソフト社のActiveX controlが、悪意のあるコードのインストールにも悪用されうることが判明した。攻撃者はトロイの木馬のような悪意のあるコードをインス
アイ・ディフェンス・ジャパンからの情報によると、LDAP(Lightweight DirectoryAccess Protocol)認証とPostOfficeのセキュリティ構成が使用している場合、ユーザーがノベルネットワークの任意のGroupWise 6アカウントにログインできないようにする、パッチをリリース
アイ・ディフェンス・ジャパンからの情報によると、Caldera社は、Webtopアプリケーションのアップデート版をリリースした。このアプリケーションが持つ脆弱性が何であったのか明らかなっていないが、同アプリケーションはバッファオーバーフローに対して脆弱なのではな
アイ・ディフェンス・ジャパンからの情報によると、AdMentorアプリケーションのアップグレード版がリリースされた。問題はリモートの攻撃者が管理者あるいは他のユーザーになりすましてログインし、システムを操作してしまうというもので、従来バージョンに存在する標
アイ・ディフェンス・ジャパンからの情報によると、NetWin社は、WebNewsアプリケーションの新しいバージョンをリリースすることで、バッファオーバーフローのバグを修正した。しかし、この新しいバージョンでは、多くのデフォルトのユーザー名とパスワードがバイナリフ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスであるSubwooferが発見された。このプログラムは、WindowsのSystemディレクトリーに3つのファイルを作成し、そのコンピューターへのリモートアクセス権を取得するためにメモリでファイルを
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスSurgeonが発見された。2002年2月上旬に報告されたバックドア型トロイの木馬と同様、Surgeonはリモートアクセスツールをサポートする。リモート攻撃者は、このツールを用いて、機密情報やソ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスGascriptが発見された。このウイルスは、メモ帳に恐ろしい内容のメッセージを表示し、Internet Explorer(IE)の起動時のページを変更する。なお感染活動はフロッピーに自身をコピーすると
アイ・ディフェンス・ジャパンからの情報によると、Windows Media Player(WMP)8に、特定のユーザーが再生しているメディアを特定できる可能性が発見された。ユーザーがメディアの再生を開始すると、プレイヤーはマイクロソフト社のサーバーにクエリーと、リクエスト
アイ・ディフェンス・ジャパンからの情報によると、Essentia ウェブサーバーは、極端に長いURLを受信するとクラッシュする可能性がある。通常の機能を回復するためにはウェブサーバーの再起動が必要である。なお、記事の提供時にはベンダーからの情報は掲載されていな
アイ・ディフェンス・ジャパンからの情報によると、Lil' HTTP webserverは、URLの処理コードに関して問題がある。この欠陥によって、攻撃者がアクセスコントロールを回避して、保護されているファイルの取り出しを行う可能性が生じる。米iDEFENSEでは、これらの製品の
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、The Center for Internet Security(CIS)が、シスコシステムズ社製ルータ用検査・ベンチマークツールをリリースしたとのこと。このツールは、ベンチマーク文書とCisco IOSルータの設定をダウンロードし、選択された
アイ・ディフェンス・ジャパンからの情報によると、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームMonkeyが発見された。このワームはゲームを装い送信されるもので、感染した添付ファイルを実行すると、Monkeyがメッセージ
アイ・ディフェンス・ジャパンからの情報によると、2002年RSAコンファレンスで、リリース間近のセキュリティスキャナー「Microsoft Baseline
Security Advisor (MBSA)」のデモバージョンを公開した。ホームユーザーとネットワーク管理者は、MBSAを利用してWindowsマシ
アイ・ディフェンス・ジャパンからの情報によると、NetWin Ltd.は、WebNewsアプリケーションの主要実行可能ファイルにあるバッファオーバーフローを修正するパッチを発表した。このバッファオーバーフローは、攻撃者がクエリー文字列を通して1,500バイト以上の情報を強
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook Web Access(OWA)がシステムファイルを露呈する可能性がある。Exchange Server 5.0とともに初めて出荷されたOWAを使うと、ユーザーがウェブブラウザを通してインターネット上でメールボッ
アイ・ディフェンス・ジャパンからの情報によると、アルカテル社の4400 PBXルーターには、サービス拒否攻撃、デフォルトのパスワード、リモートルートアクセスを含む、複数の非常に深刻なセキュリティの問題がある。他のモデルにも欠陥が含まれている可能性があり、ル
アイ・ディフェンス・ジャパンからの情報によると、BlackIceで攻撃者が攻撃の記録を阻止できる新しい欠陥が発見された。攻撃者がURGフラグを1、その他のフラグをすべて0に設定すると、攻撃が記録されなくなる。これを他の攻撃(SNMP欠陥を利用した攻撃など)と結びつけ
アイ・ディフェンス・ジャパンからの情報によると、Windows XPのインストールには、攻撃者がサービス拒否攻撃を仕掛けたり、コンピューターをクラッシュさせたりすることのできる脆弱性が存在する。この問題はTCPポート445に、SYNフラッドを送信することによってこの脆
アイ・ディフェンス・ジャパンからの情報によると、Exim電子メールサーバーには、未公開のさまざまなセキュリティの脆弱性が含まれている。これらのバグは今のところ利用可能ではないが、一部利用されるのも時間の問題である。これらの問題はEximの次のメジャーバージ
アイ・ディフェンス・ジャパンからの情報によると、Tenebrous.comのCodeBlueワーム検知アプリケーションには、攻撃者がリモートでコンピューターを乗っ取り、ルート権限でのアクセスを取得することが可能となるバッファオーバーフロー問題が含まれている。この問題は、
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
2月19日に発見された、ファイルを削除する新種ウイルス「YARNER」に対し、ウイルスベンダ各社が日本語での対応を開始した。各社の対応状況は下記に記述したとおり。
◆概要:
悪意のあるスクリプトをブラウザ上で実行するために、HTTPではないプロトコルを実行しているサーバに、HTMLフォームの内容を送信する攻撃に対して、複数のウェブブラウザに脆弱性が存在している。
◆概要:
活動団体RTMarkが、世界貿易センターの事件で死亡した人を掲載するニューヨークタイムズ紙の死亡記事欄にハッキングして、米国の軍活動によって死亡したアフガニスタン人の名前を挿入できた場合に400米ドルを提供すると発表した。
(r)(TM)arkとしても知られ
◆概要:
2002年2月7日付けの中国日報によると、中国のNCVERC(National ComputerVirus Emergency Response Center: 国家コンピュータウイルス緊急応答センター)が中国の公安部(MPS: Ministry for Public Security)の管理下に置かれることになった。
◆概要:
バックドア型トロイの木馬であるIISCrackがマイクロソフト社のインターネット情報サービス(IIS)サーバーを攻撃している。このウイルスをコンピューターに侵入するためにシステムレベルのアクセスをリモート攻撃者に与えるダイナミックリンクライブラリ(DL
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドの企業 Esphion社が分散型サービス拒否攻撃を回避するソフトウェア「NetDeflect」のテストを2月18日より開始したとのこと。テスト対象となったのはISP、銀行、電話会社で、同国の防衛軍も同製品の新
アイ・ディフェンス・ジャパンからの情報によると、プーチン政権のロシア当局および議会で、インターネットの新しい法規の必要性について討議されているとのこと。新法規の詳細は不明だが、ハッキング文化と組織犯罪などが広範囲に存在する同国において、中国のような
アイ・ディフェンス・ジャパンからの情報によると、中国テレコム社が上海と広州の固定回線ユーザを対象にSMSを開始したとのこと。このサービスを利用するにはテキスト表示ができる特別な電話機が必要で、この電話機には140文字以下の電子メールをダウンロードする機能
アイ・ディフェンス・ジャパンからの情報によると、W3C(World Wide Web Consortium)は、3月14日に新しいXMLをベースにした電子署名規格を発表したとのこと。この電子署名技術の画期的な進歩により、ウェブサービスの簡単な認証が実現可能となるとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ウェブ改ざん情報を提供するインド系のウェブサイト Project India Cracked が、ウェブ改ざんのミラーサイト Alldas の一時停止により、事実上活動停止したとのこと。同サイトはインド・パキスタン間で緊張が高まった
アイ・ディフェンス・ジャパンからの情報によると、マルチメディアファイ
ルなどを上書きする。Rozakに感染されたファイルは、電子メール、ファイル共有ネットワーク、IRC、フロッピーディスクなどの媒体からもたらされる。感染ファイルが実行されると、RozakはC:、D
アイ・ディフェンス・ジャパンからの情報によると、PROTOS Test Suiteを利用したSNMP攻撃が行われた形跡を確認することができる方法が公開された。これはログファイルに記録されている情報から導き出される物で、攻撃のトラブルシューティングや調査のための貴重な情報
アイ・ディフェンス・ジャパンからの情報によると、I3 Gmbh社の Phusionウェブサーバーには複数の脆弱性が含まれていることが発見された。この問題を利用することで、攻撃者によるサーバー上の任意ファイルの閲覧、サーバーのシャットダウン、サーバーへの完全アクセス
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Security Acceleration (ISA) Serverは、サービス拒否攻撃の被害を受けやすいという。リモート攻撃者は、ソースおよびデスティネーションポートとアドレスがSYNフラッグセットと同一のTC
トレンドマイクロ株式会社は、新しい販売モデルとなるオンラインショップ「トレンドマイクロ GateLock Store」を3月4日にオープンすると発表した。オープンと同時に同サイトでは、全国の量販店やISP経由の販売に先駆けて、家庭向けブロードバンドセキュリティボックス
トレンドマイクロ株式会社は2月20日、株式会社日立製作所がWebフィルタリングソフトウェア「InterScan WebManager」のASPライセンスを取得したと発表した。また、同製品は中小規模企業・団体向けASPサービス群「ApinetLand」に提供開始している。まず「ApinetLand」の
日本ネットワークアソシエイツ株式会社は、株式会社東陽テクニカとの共催にて“第1回Sniffer Days”と題したセミナーを開催すると発表した。今回のセミナーでは、分散型ネットワーク管理システムSniffer Distributedに関する技術が3コースに分かれて紹介される。日時は
日本ネットワークアソシエイツ株式会社は、2月15日から6月28日まで、セキュリティ対策ソリューションのMcAfee製品のうち、サーバ・クライアント・統合管理ツールを含むAVS Suiteについて、他社製品からの乗換プランを提供する。他社製ウィルス対策ソフトを利用中で、A
株式会社シマンテックは2月20日、同社の「Norton Internet Security 2001ver. 3.0」が日本経済新聞社主催の「2001年日経優秀製品・サービス賞 最優秀賞 ザ・ニッケイ・ウイークリー賞」を受賞したことを記念して、大型プラズマテレビが抽選で当たる「最優秀賞 受賞感謝
SSHコミュニケーションズ・セキュリティ株式会社は、同社製品SSH Secure Shellソフトウェアが、RSA Secured RSA Keon Ready の認定を受けたと発表した。同製品は、コンピュータにログインする際にデータを暗号化し、起動と同時に認証を行うプログラム。今回の認定によ
ソースネクスト株式会社は、同社ソフトウエアのダウンロード販売を2月18日より本格的に開始した。これにあわせて、すでにパッケージ版のオンライン販売を行っているセキュリティソフト「McAfee.com」シリーズのダウンロード版を用意。「ウイルススキャンオンライン」や
ノベル株式会社は、三菱電機グループでASP事業を展開するダイヤモンドソリューションプラザが、関係会社向け統合ポータルサイト「e-Plaza」の認証・認可の基盤システムとして、ノベルの「NDS eDirectory」と「Novell iChain」を採用したと発表した。ASP形態による企業
株式会社アズジェントは、2月20日、Web書き換え対策用パッケージとして「SiteScope for Web書き換え対策版」を2月25日より販売すると発表した。SiteScopeはサーバの稼動状況やネットワーク・アプリケーションを監視するサーバ監視ツール。今回販売される製品は、URLモ
株式会社ホライズン・デジタル・エンタープライズは、企業向けLinuxサーバ管理ソフトウェアの新バージョン「HDE Controller 2.5 Linux版Professional Edition」を3月15日より発売する。新バージョンでは、今話題のブロードバンドにいち早く対応したほか、要望の多かっ
株式会社日立情報システムズは、ブロードバンド時代に対応するセキュリティソリューション総合セミナー「NET Security Solution」を開催すると発表した。セミナーでは、米国の最新Webセキュリティトレンドとその対策、ハッキングの実態と同社セキュリティソリューショ
トリップワイヤ・ジャパン株式会社は2月15日、SNMP Version 1 の脆弱性について警告を発した。SNMPv1対応機器の脆弱性は、ハッカーによるDoS攻撃、ルータやスイッチなどの機器の設定変更をされる可能性があり、現在、シスコ社を含む多くのベンダがSNMPを採用している。
先端技術研究所(ART)は、米国Qualy社の脆弱性遠隔監査サービス「QualysGuard」による「SNMP脆弱性遠隔監査無料サービス」を提供開始したと発表した。今回のサービスは先週CERTから出された「SNMPの脆弱性に関する報告CA-2002-03」に基づいたもの。先端技術研究所はQ
日本ボルチモアテクノロジーズ株式会社は、2月20日、電子メールのコンテンツセキュリティソフトウェア「MAILsweeper(メールスイーパー)」の使用ユーザ数が、2001年度期末で国内で20万人を突破し、累計で21万3000人を達成したと発表した。「MAILsweeper」は、アドレス
マイクロソフト株式会社は、2001年12月14日に開催したSecurity Summitを、TechNetオンラインセミナーで公開した。内容は「マイクロソフトのセキュリティ戦略」(46分)、「ストラテジック テクノロジー プロテクション プログラム (STPP) のご紹介」(58分)、「マイクロ
情報処理振興事業協会 セキュリティセンター(IPA/ISEC)は2月20日、2002年1月のコンピュータ不正アクセス届出状況を発表した。1月度は80件と、過去3番目の届出件数であり、最も多い届出はアクセス形跡の39件、うちトロイの木馬の攻撃や探索による不正アクセスが21件を数
コンピュータ緊急対応センター(JPCERT/CC)は2月14日、「SNMPv1の実装に含まれる脆弱性に関する注意喚起」を掲載した。ネットワーク機器などの管理に広く利用されているプロトコル SNMP(Simple Network Management Protocol)のバージョン1の実装の多くに、SNMP パケット
マイクロソフト株式会社は2月16日、SNMP サービスに含まれる未チェックのバッファにより、任意のコードが実行される脆弱性について、Windows 2000 および Windows XP 向けの修正プログラムを公開した。この脆弱性では、SNMPサービスを実行しているシステムに不正な管理
社団法人テレコムサービス協会は2月18日、プロバイダ責任法のうち、プロバイダ等の損害賠償責任の制限に関するガイドラインの検討のため、「プロバイダ責任法ガイドライン等検討協議会」を発足したと発表した。プロバイダ責任法は、「特定電気通信役務提供者の損害賠償