2002年2月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年2月の記事一覧(5 ページ目)

マイクロソフトがセキュリティスキャナーをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトがセキュリティスキャナーをリリース

 アイ・ディフェンス・ジャパンからの情報によると、2002年RSAコンファレンスで、リリース間近のセキュリティスキャナー「Microsoft Baseline
Security Advisor (MBSA)」のデモバージョンを公開した。ホームユーザーとネットワーク管理者は、MBSAを利用してWindowsマシ

NetWinがWebNewsバッファオーバーフローのパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetWinがWebNewsバッファオーバーフローのパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、NetWin Ltd.は、WebNewsアプリケーションの主要実行可能ファイルにあるバッファオーバーフローを修正するパッチを発表した。このバッファオーバーフローは、攻撃者がクエリー文字列を通して1,500バイト以上の情報を強

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook Web Access(OWA)がシステムファイルを露呈する可能性がある。Exchange Server 5.0とともに初めて出荷されたOWAを使うと、ユーザーがウェブブラウザを通してインターネット上でメールボッ

Alcatel 4400 PBXルーターに深刻なセキュリティの欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Alcatel 4400 PBXルーターに深刻なセキュリティの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、アルカテル社の4400 PBXルーターには、サービス拒否攻撃、デフォルトのパスワード、リモートルートアクセスを含む、複数の非常に深刻なセキュリティの問題がある。他のモデルにも欠陥が含まれている可能性があり、ル

BlackIceが攻撃の記録に失敗する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BlackIceが攻撃の記録に失敗する可能性

 アイ・ディフェンス・ジャパンからの情報によると、BlackIceで攻撃者が攻撃の記録を阻止できる新しい欠陥が発見された。攻撃者がURGフラグを1、その他のフラグをすべて0に設定すると、攻撃が記録されなくなる。これを他の攻撃(SNMP欠陥を利用した攻撃など)と結びつけ

Windows XPにサービス拒否攻撃の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows XPにサービス拒否攻撃の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Windows XPのインストールには、攻撃者がサービス拒否攻撃を仕掛けたり、コンピューターをクラッシュさせたりすることのできる脆弱性が存在する。この問題はTCPポート445に、SYNフラッドを送信することによってこの脆

Eximがセキュリティの脆弱性を修正する動き 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Eximがセキュリティの脆弱性を修正する動き

 アイ・ディフェンス・ジャパンからの情報によると、Exim電子メールサーバーには、未公開のさまざまなセキュリティの脆弱性が含まれている。これらのバグは今のところ利用可能ではないが、一部利用されるのも時間の問題である。これらの問題はEximの次のメジャーバージ

CodeBlueにバッファオーバーフローの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CodeBlueにバッファオーバーフローの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Tenebrous.comのCodeBlueワーム検知アプリケーションには、攻撃者がリモートでコンピューターを乗っ取り、ルート権限でのアクセスを取得することが可能となるバッファオーバーフロー問題が含まれている。この問題は、

セキュリティホール情報<2002/02/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/21>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

新種ウイルス「YARNER」続報 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

新種ウイルス「YARNER」続報

 2月19日に発見された、ファイルを削除する新種ウイルス「YARNER」に対し、ウイルスベンダ各社が日本語での対応を開始した。各社の対応状況は下記に記述したとおり。

複数のウェブブラウザがHTMLフォーム攻撃に対して脆弱〜Multiple Web Browsers Contain HTML Form Attack Flaw〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のウェブブラウザがHTMLフォーム攻撃に対して脆弱〜Multiple Web Browsers Contain HTML Form Attack Flaw〜

◆概要:
 悪意のあるスクリプトをブラウザ上で実行するために、HTTPではないプロトコルを実行しているサーバに、HTMLフォームの内容を送信する攻撃に対して、複数のウェブブラウザに脆弱性が存在している。

RTMarkがWTCの死亡記事ハッキングに400米ドルを提供〜RTMark Offers $400 US to Hack WTC Obituaries〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RTMarkがWTCの死亡記事ハッキングに400米ドルを提供〜RTMark Offers $400 US to Hack WTC Obituaries〜

◆概要:
 活動団体RTMarkが、世界貿易センターの事件で死亡した人を掲載するニューヨークタイムズ紙の死亡記事欄にハッキングして、米国の軍活動によって死亡したアフガニスタン人の名前を挿入できた場合に400米ドルを提供すると発表した。
 (r)(TM)arkとしても知られ

中国のウイルスセンターが公的なセキュリティを保護〜China’s Virus Center Protects Public Security〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のウイルスセンターが公的なセキュリティを保護〜China’s Virus Center Protects Public Security〜

◆概要:
 2002年2月7日付けの中国日報によると、中国のNCVERC(National ComputerVirus Emergency Response Center: 国家コンピュータウイルス緊急応答センター)が中国の公安部(MPS: Ministry for Public Security)の管理下に置かれることになった。

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜

◆概要:
 バックドア型トロイの木馬であるIISCrackがマイクロソフト社のインターネット情報サービス(IIS)サーバーを攻撃している。このウイルスをコンピューターに侵入するためにシステムレベルのアクセスをリモート攻撃者に与えるダイナミックリンクライブラリ(DL

ニュージーランド企業がサービス拒否攻撃用フィルタのテストを開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニュージーランド企業がサービス拒否攻撃用フィルタのテストを開始

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドの企業 Esphion社が分散型サービス拒否攻撃を回避するソフトウェア「NetDeflect」のテストを2月18日より開始したとのこと。テスト対象となったのはISP、銀行、電話会社で、同国の防衛軍も同製品の新

ロシア当局がインターネット法規を思案 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア当局がインターネット法規を思案

 アイ・ディフェンス・ジャパンからの情報によると、プーチン政権のロシア当局および議会で、インターネットの新しい法規の必要性について討議されているとのこと。新法規の詳細は不明だが、ハッキング文化と組織犯罪などが広範囲に存在する同国において、中国のような

中国企業がSMS(Short Message Service)サービス開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国企業がSMS(Short Message Service)サービス開始

 アイ・ディフェンス・ジャパンからの情報によると、中国テレコム社が上海と広州の固定回線ユーザを対象にSMSを開始したとのこと。このサービスを利用するにはテキスト表示ができる特別な電話機が必要で、この電話機には140文字以下の電子メールをダウンロードする機能

W3CがXML署名の概要を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

W3CがXML署名の概要を発表

 アイ・ディフェンス・ジャパンからの情報によると、W3C(World Wide Web Consortium)は、3月14日に新しいXMLをベースにした電子署名規格を発表したとのこと。この電子署名技術の画期的な進歩により、ウェブサービスの簡単な認証が実現可能となるとのこと。

インド系のウェブ改ざん情報サイトがAlldasの一時閉鎖により活動停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インド系のウェブ改ざん情報サイトがAlldasの一時閉鎖により活動停止

 アイ・ディフェンス・ジャパンからの情報によると、ウェブ改ざん情報を提供するインド系のウェブサイト Project India Cracked が、ウェブ改ざんのミラーサイト Alldas の一時停止により、事実上活動停止したとのこと。同サイトはインド・パキスタン間で緊張が高まった

マルチメディアファイルを上書きするRozakウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マルチメディアファイルを上書きするRozakウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マルチメディアファイ
ルなどを上書きする。Rozakに感染されたファイルは、電子メール、ファイル共有ネットワーク、IRC、フロッピーディスクなどの媒体からもたらされる。感染ファイルが実行されると、RozakはC:、D

SNMP攻撃の形跡がログファイルで参照可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SNMP攻撃の形跡がログファイルで参照可能

 アイ・ディフェンス・ジャパンからの情報によると、PROTOS Test Suiteを利用したSNMP攻撃が行われた形跡を確認することができる方法が公開された。これはログファイルに記録されている情報から導き出される物で、攻撃のトラブルシューティングや調査のための貴重な情報

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×