2002年3月の記事(15 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年3月の記事一覧(15 ページ目)

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬「Osiris」が発見された。リモート攻撃者は感染したコンピューターにバックドアアクセスが可能になる。また、CD-ROMトレイが自動的に開閉する、マウスの動作がおかしくなる、さまざまなアプリケー

ELFファイルに感染するJac 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ELFファイルに感染するJac

 アイ・ディフェンス・ジャパンからの情報によると、Linux OSのELFファイルを攻撃対象にしているファイル感染型ウイルス「Jac」が発見された。感染したファイルを実行するとこのウイルスと同じディレクトリーにある全ての
ELF実行ファイルに感染し、書き込みが可能とな

SunのCobalt XTRユーザーインターフェースにさらなる欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SunのCobalt XTRユーザーインターフェースにさらなる欠陥

 アイ・ディフェンス・ジャパンからの情報によると、今月初めに発見された問題に加え、サンマイクロシステムズ社のCobalt Raq XTR ユーザーインターフェースに、さらなる脆弱性があることが判明。攻撃者は、この脆弱性を利用して、サーバーを乗っ取ることができてしまう

Linksys社のVPNルーターで報告された総当り攻撃を受け易くなる問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linksys社のVPNルーターで報告された総当り攻撃を受け易くなる問題

 アイ・ディフェンス・ジャパンからの情報によると、Linksys Group社のEtherFast Cable/DSL VPN Router with 4-Port 10/100 Switchに脆弱性が発見された。この問題は、総当り攻撃とデータのリカバリーに関して、同製品の安全性を疑問視する原因となっている。同社は、こ

Check Point社のファイアウォールでリモートユーザーがタイムアウト制限をスキップ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Check Point社のファイアウォールでリモートユーザーがタイムアウト制限をスキップ

 アイ・ディフェンス・ジャパンからの情報によると、FireWall-1 ファミリー製品の「Validation Timeout(認証タイムアウト)」設定がスキップされ、その結果、認証を持ったリモートユーザーがVPN-1 SecuRemote/ SecureClient機能を介して、時間制限なく再認証されずにセ

Pi3Webが機密ファイルを公開してしまう問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pi3Webが機密ファイルを公開してしまう問題

 アイ・ディフェンス・ジャパンからの情報によると、Pi3 Development GroupのPi3Webウェブサーバーが、通常ならばアクセスが制限されるファイルを公開してしまう問題が発見された。この問題は、Pi3Webの全バージョンでこの脆弱性が報告されている。

ランダムな文字列でXTuxサーバーがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ランダムな文字列でXTuxサーバーがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、XTuxゲーミングサーバーに複数の接続し、想定されていないランダムな文字列を送信することで、サーバーをクラッシュさせることが出来る問題が発見された。ゲーミングサーバーがインストールされている場合、この脆弱

オンラインウイルス対策サービス「VirusScan ASaP」に新機能追加(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オンラインウイルス対策サービス「VirusScan ASaP」に新機能追加(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ASPによるオンラインウイルス対策総合管理サービス「VirusScan ASaP」に2種の新機能を3月17日より追加すると発表した。今回の新たに加えられた機能は、グループ単位でクライアント管理を可能にする管理レポートのグルーピング

「ODN」でメールウイルスチェックの実験サービスを開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ODN」でメールウイルスチェックの実験サービスを開始(シマンテック)

 株式会社シマンテックは3月11日、日本テレコム株式会社が実施する、ODNメールウイルスチェック実験サービスへウイルススキャン技術を提供すると発表した。ODNのメールサーバ上で受信するメールに対して、「Norton AntiVirus」の最新スキャンエンジンを提供、さらにシマ

Pocket PC向けセキュリティ関連新製品を発表(エフ・セキュア、コンパック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Pocket PC向けセキュリティ関連新製品を発表(エフ・セキュア、コンパック)

 エフ・セキュア株式会社は3月13日、米国コンパック・コンピュータ・コーポレーションとともに「F-Secure ファイルクリプト Pocket PC版」を発表した。同製品はPocket PC版のコンテンツ暗号化ソフトウェア。ユーザ認証に加え、データベースの自動暗号化やエンタープライ

首相官邸のホームページにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

首相官邸のホームページにクロスサイトスクリプティングの脆弱性

 小泉首相のメールマガジンを発行していることで知られる首相官邸のWebサイトに、クロスサイトスクリプティングの脆弱性があることを発見された。しかし、13日の10時現在もこの問題は修正されておらず、首相官邸のWebサイトに設置されているフォームに存在していること

セキュリティホール情報<2002/03/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/12>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Debianがxsaneにある一時ファイルの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianがxsaneにある一時ファイルの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、一時ファイルがセキュアに作成されない問題を修正するxsaneパッケージのアップデート版を発表した。問題は、xsaneがrootとして実行されるため、ローカルアクセスの攻撃者がファイルを上書きし、破

CからZドライブを全て上書きするFinal Fantasyワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CからZドライブを全て上書きするFinal Fantasyワーム

 アイ・ディフェンス・ジャパンからの情報によると、スクウェア社のFinal Fantasy VIIIのコピーを装う、新種の大量メール送信型ワーム「Fintas」が発見された。Fintasが送信する電子メールには添付ファイルが含まれる。この感染した添付ファイルを実行すると、Autoexec

SMDMウイルスは、全ファイルの削除を試みる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SMDMウイルスは、全ファイルの削除を試みる

 アイ・ディフェンス・ジャパンからの情報によると、Wordをターゲットにした新種のマクロウイルス「SMDM」が発見された。このウイルスは、特定の月の5日目に、Autoexec.batファイル内でdeltreeコマンドを作成する。deltreeコマンドがコンピューターの起動時に実行される

Alcarys.Dワームが Outlookを介した大量メール送信で拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Alcarys.Dワームが Outlookを介した大量メール送信で拡散

 アイ・ディフェンス・ジャパンからの情報によると、Alcarysファミリーの新しい亜種、Alcarys.DがOutlookを介して大量にメールを送信し続けている。Alcarys.Dは、電子メールのメッセージを介して拡散する点を除き、Alcarys.Cとほぼ同じワームである。感染ファイルが実行

ウイルス作成キットで作成されたWMVG.C 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルス作成キットで作成されたWMVG.C

 アイ・ディフェンス・ジャパンからの情報によると、The Walrus Macro Virus Generator(WMVG)を使って作成されたマクロウイルスの最新の亜
種「WMVG.C」が発見された。WMVGが作成するウイルスは任意の変数名を持ち、
悪意のあるコードの作者は好きな名前を付けること

「MyLife」ワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

「MyLife」ワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、2002年3月7日に発見された、新しい大量送信型ワーム「MyLife」が拡散しはじめている。当初 MyLifeの拡散速度は非常に遅かったが、過去24時間で拡散速度が高まりつつあ
る。まだそれほど感染のスピードはあがっていな

SCAN Security Alert #4 ワーム被害の拡大は、IPアドレス探索方法で変わる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert #4 ワーム被害の拡大は、IPアドレス探索方法で変わる

 新しいワームが発生した際の影響度について、co.jp サーバの調査結果に基づいて、わが国全体のIPアドレス数、生きているIPアドレスなどを加味したシミュレーションを複数回行った。
 シミュレーションにあたって、下記項目を条件にした遷移確率行列を用い、1つの感染

SCAN Security Alert #3 きわめて危険なサーバは約3万台 20%弱 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert #3 きわめて危険なサーバは約3万台 20%弱

>> 全体の"90%以上"が古いバージョンのソフトを使用

SCAN Security Alert #2 サーバ事業者トップは OCN 、2位シェアサイト、3位GMO 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert #2 サーバ事業者トップは OCN 、2位シェアサイト、3位GMO

>> 全体の60%以上がアウトソーシングを利用

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×