2002年2月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年2月の記事一覧(4 ページ目)

Norton Antivirus 2002 Windows版が制御を奪われる脆弱性が発覚 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Norton Antivirus 2002 Windows版が制御を奪われる脆弱性が発覚

 シマンテック社のアンチウイルスソフト「Norton Antivirus 2002 Windows版」の統合画面が、富士通のワープロソフト「OASYS」と組み合わせて使用した場合、OASYSセレクタリと呼ばれる機能が呼び出されてしまう問題が発見された。

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚

 2月25日、日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚、同社はWebサイトによる告知を行うとともに、対処の報告を行った。この問題は同社が提供しているの「SureServer」シールプログラムにおいて、サーバー証明書の確認ページ『クリックし

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚

 株式会社アイ・キューが運営している「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚した。この問題は2月21日に、同サービスを利用している会員からメールで連絡を受けたことにより発覚。個人情報の漏洩/改竄に繋がる物だと言うことが確認された。

米国で複数の団体が分散コンピューティングに難色 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国で複数の団体が分散コンピューティングに難色

 アイ・ディフェンス・ジャパンからの情報によると、分散型コンピューティングとその危険性に関する不安が拡大しているとのこと。米国内の一部の公共機関および企業では不正アクセスによる被害を懸念し、職員や従業員が分散コンピューティングを利用したコンピュータの

英国バイオメトリック技術を利用したパスポートの発行を検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国バイオメトリック技術を利用したパスポートの発行を検討

 アイ・ディフェンス・ジャパンからの情報によると、英国では今後4年以内にバイオメトリック技術を使ったパスポートの発行を検討しているとのこと。カード所有者を特定する指紋、顔の特徴、虹彩のスキャンなどのバイオメトリック情報を含むカードによる、身分証明システ

Valcardがインドを中心に蔓延 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Valcardがインドを中心に蔓延

 アイ・ディフェンス・ジャパンからの情報によると、2002年2月14日、バレンタインデーに発見されたValcardがインドを中心に蔓延している。このウイルスはバレンタインカードを装ったウイルスであるが、この週末に多数の傍受が確認されたという。感染したマシンはOutloo

Gator ActiveX controlが悪意のあるコードもインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Gator ActiveX controlが悪意のあるコードもインストール

 アイ・ディフェンス・ジャパンからの情報によると、Gator ソフトウェア
をインストールするのに使われるマイクロソフト社のActiveX controlが、悪意のあるコードのインストールにも悪用されうることが判明した。攻撃者はトロイの木馬のような悪意のあるコードをインス

ノベル社がGroupWise 6の深刻なセキュリティ問題に対するパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノベル社がGroupWise 6の深刻なセキュリティ問題に対するパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、LDAP(Lightweight DirectoryAccess Protocol)認証とPostOfficeのセキュリティ構成が使用している場合、ユーザーがノベルネットワークの任意のGroupWise 6アカウントにログインできないようにする、パッチをリリース

Caldera社が、Webtopの未確認バグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Caldera社が、Webtopの未確認バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Caldera社は、Webtopアプリケーションのアップデート版をリリースした。このアプリケーションが持つ脆弱性が何であったのか明らかなっていないが、同アプリケーションはバッファオーバーフローに対して脆弱なのではな

AdMentor の新バージョンは、SQL不正挿入の脆弱性をパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AdMentor の新バージョンは、SQL不正挿入の脆弱性をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、AdMentorアプリケーションのアップグレード版がリリースされた。問題はリモートの攻撃者が管理者あるいは他のユーザーになりすましてログインし、システムを操作してしまうというもので、従来バージョンに存在する標

WebNewsにデフォルトのユーザー名とパスワードが含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WebNewsにデフォルトのユーザー名とパスワードが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、NetWin社は、WebNewsアプリケーションの新しいバージョンをリリースすることで、バッファオーバーフローのバグを修正した。しかし、この新しいバージョンでは、多くのデフォルトのユーザー名とパスワードがバイナリフ

Windowsの微調整を実行するトロイの木馬Subwoofer 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsの微調整を実行するトロイの木馬Subwoofer

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスであるSubwooferが発見された。このプログラムは、WindowsのSystemディレクトリーに3つのファイルを作成し、そのコンピューターへのリモートアクセス権を取得するためにメモリでファイルを

リモートアクセスツールを用いるトロイの木馬、Surgeon 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リモートアクセスツールを用いるトロイの木馬、Surgeon

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスSurgeonが発見された。2002年2月上旬に報告されたバックドア型トロイの木馬と同様、Surgeonはリモートアクセスツールをサポートする。リモート攻撃者は、このツールを用いて、機密情報やソ

新種のトロイの木馬は、恐ろしいメッセージを表示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新種のトロイの木馬は、恐ろしいメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスGascriptが発見された。このウイルスは、メモ帳に恐ろしい内容のメッセージを表示し、Internet Explorer(IE)の起動時のページを変更する。なお感染活動はフロッピーに自身をコピーすると

Windows Media Playerにプライバシーの問題が浮上 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows Media Playerにプライバシーの問題が浮上

 アイ・ディフェンス・ジャパンからの情報によると、Windows Media Player(WMP)8に、特定のユーザーが再生しているメディアを特定できる可能性が発見された。ユーザーがメディアの再生を開始すると、プレイヤーはマイクロソフト社のサーバーにクエリーと、リクエスト

Essentiaウェブサーバーが長いURLでクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Essentiaウェブサーバーが長いURLでクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Essentia ウェブサーバーは、極端に長いURLを受信するとクラッシュする可能性がある。通常の機能を回復するためにはウェブサーバーの再起動が必要である。なお、記事の提供時にはベンダーからの情報は掲載されていな

Lil' HTTP Webserverは、保護ファイルの取り出しを許してしまう 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lil' HTTP Webserverは、保護ファイルの取り出しを許してしまう

 アイ・ディフェンス・ジャパンからの情報によると、Lil' HTTP webserverは、URLの処理コードに関して問題がある。この欠陥によって、攻撃者がアクセスコントロールを回避して、保護されているファイルの取り出しを行う可能性が生じる。米iDEFENSEでは、これらの製品の

セキュリティホール情報<2002/02/25> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/25>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

セキュリティホール情報<2002/02/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/22>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

CISがシスコ社製ルータ検査ツールをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CISがシスコ社製ルータ検査ツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、The Center for Internet Security(CIS)が、シスコシステムズ社製ルータ用検査・ベンチマークツールをリリースしたとのこと。このツールは、ベンチマーク文書とCisco IOSルータの設定をダウンロードし、選択された

ゲームを実行してファイルを上書きするMonkeyワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲームを実行してファイルを上書きするMonkeyワーム

 アイ・ディフェンス・ジャパンからの情報によると、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームMonkeyが発見された。このワームはゲームを装い送信されるもので、感染した添付ファイルを実行すると、Monkeyがメッセージ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×