2002年3月の記事(17 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年3月の記事一覧(17 ページ目)

IIS下で実行制限をバイパスで使用可能のPerlscript 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IIS下で実行制限をバイパスで使用可能のPerlscript

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)へのファイルアップロードアクセスを持つ攻撃者が、ActivePerlがインストールされている場合にインタラクティブなシェルプロンプ

efingerdが認証されていないアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

efingerdが認証されていないアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、efingerdに悪用される可能性のあるバッファオーバーフローが発見された。アカウントがフィンガーされる場合に実行される.efingerdファイルでコマンドを指定することを許可してしまうもう1つの欠陥により、シェルアク

IISの構成により認証のないパスワード変更が可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IISの構成により認証のないパスワード変更が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)4.0ウェブサーバーの構成不備によりユーザーがパスワードを変更できる問題が発見された。パスワードの変更を防止させるために、

IRC経由で拡散するGluttonワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRC経由で拡散するGluttonワーム

 アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャット (IRC) で広まる新種のワーム「Glutton」が発見された。感染したマシンは、IRCの起動時に自動で「Glutton」が実行されるようになり、Windowsディレクトリから、Notepad.exeやCDPlayer.E

TTFを装うFlood.O 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TTFを装うFlood.O

 アイ・ディフェンス・ジャパンからの情報によると、TTF(True Type File)を装う新種のIRC型トロイの木馬「Flood.O」が発見された。IRC経由で感染添付ファイルが受け付けられ、実行されるとポート113と6667が開かれたままになる。これらのポートからさらにIRCフラッド

セキュリティホール情報<2002/03/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/07>

<プラットフォーム共通>
▽ Oracle 9i Application Server
 Oracle 9i Application Serverに複数の脆弱性が発見された。今回発見された問題は以下の通り。

SQL Serverのプロシージャーによりバッファオーバーフローが発生 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SQL Serverのプロシージャーによりバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、SQL Server 7.0アプリケーションで報告されたXP(extended stored procedure)のバッファオーバーフローを利用して、リモート攻撃者がターゲットコンピューター上で悪意のあるコードを実行する可能性がある。この問題

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」として知られるハッカー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」として知られるハッカー

◆概要:
 2001年5月に米国のウェブサイトをターゲットにした攻撃の中心人物が「Chinaeagle(中国鷹派)」として知られるハッカーである事が明らかになった。Chinaeagle(男性・30歳)はChina Eagleハッカー集団の中心的存在である。彼は、米国サイトをターゲットにした

オリンピックの判定に疑問を投げかけるSaltlakeワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オリンピックの判定に疑問を投げかけるSaltlakeワーム

◆概要:
 新種のワームSaltlakeは、オリンピックのショートトラック競技で韓国人スケーターに対する判定とその結果、米国(アポロ オーノ)が金メダルを獲得することになった審判団の判定について疑問を問い掛ける形を装って添付ファイルを開かせる新しいワームである

iDEFENSEがSun Solaris sparcログインの利用法を確認 画像
海外情報
ScanNetSecurity
ScanNetSecurity

iDEFENSEがSun Solaris sparcログインの利用法を確認

◆概要:
 iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認した。
 この特定の利用法について、ISS(

Active Scripting もしくはActiveX を用いずに任意のコマンドを実行する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Active Scripting もしくはActiveX を用いずに任意のコマンドを実行する

◆概要:
 The Pull 氏は2002年1月10日のアドバイザリーで、HTMLの<object>要素にある古いバグ(最初にDildog 氏が発見)を使って任意のコマンドを実行することが今なお可能な方法を指摘した。The Pull 氏の発見は興味深いものであるが、彼が再び発見したバグの解

NetBSDとFreeBSDが深刻なIPSecの問題をパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetBSDとFreeBSDが深刻なIPSecの問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、NetBSDとFreeBSDに存在にIPSecセキュリティポリシーを回避して、悪意のあるIPv4パケットをターゲットネットワークに挿入することが可能になる問題が発見された。修正するパッチがリリースされた。全く暗号化されてい

バッファオーバーフローを修正した最新のTalentsoft Web+ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バッファオーバーフローを修正した最新のTalentsoft Web+

 アイ・ディフェンス・ジャパンからの情報によると、Web+アプリケーション最新リリースでは、以前のリリースで発見されていたバッファオーバーフローが修正されている。この問題は非常に長い文字列を実行可能ファイルに渡すことにより、この文字列がwebpsvc.exeに送ら

SQL Serverのプロシージャーによりバッファオーバーフローが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQL Serverのプロシージャーによりバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、SQL Server 7.0アプリケーションで報告されたXP(extended stored procedure)のバッファオーバーフローを利用して、リモート攻撃者がターゲットコンピューター上で悪意のあるコードを実行する可能性がある。この問題

PureSecureが不適切なパスワード保存テクニックを露呈 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PureSecureが不適切なパスワード保存テクニックを露呈

 アイ・ディフェンス・ジャパンからの情報によると、Demarc Security Inc.のPureSecureネットワーク監視アプリケーションは、攻撃者にパスワードを露呈させる問題が発見された。この問題を利用し、攻撃者がデータベースへのアクセスを試みる場合に、短時間で強い攻撃力

EndymionのMailManにディレクトリートラバーサルのバグ発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EndymionのMailManにディレクトリートラバーサルのバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、Endymion Corp.のMailManウェブベース電子メールシステムで、ディレクトリートラバーサルのバグが発見された。この問題を利用すると、侵入者が要求したとおりに任意のファイルが公開されてしまう。

エンディミオン社のSake Mailにディレクトリートラバーサルのバグ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

エンディミオン社のSake Mailにディレクトリートラバーサルのバグ

 アイ・ディフェンス・ジャパンからの情報によると、エンディミオン社のSake Mailユーティリティのディレクトリートラバーサルのバグが発見された。この問題をリモートから利用され、不正侵入者からのリクエストに従って、任意のファイルが暴露される可能性がある。

Zopeがアクセス許可の脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Zopeがアクセス許可の脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、Zopeのウェブアプリケーションサーバーでユーザーが所有しているアクセス権では許可されていないディレクトリへのアクセスを防止する修正パッチを発表した。影響を受けるのは、Zopeの2.2.0、2.5.xの各バージョン。Zo

オーストラリア人はオンラインバンキングに不信感 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリア人はオンラインバンキングに不信感

 アイ・ディフェンス・ジャパンからの情報によると、世界的なセキュリティベンダ Corillian International社の調査で、オーストラリア人の半数がセキュリティに懸念があるため、オンラインバンキングサービスを利用したくないと答えたとのこと。主な原因は、頻繁にサー

アルカイダ関連のウェブトラフィックが再開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルカイダ関連のウェブトラフィックが再開

 アイ・ディフェンス・ジャパンからの情報によると、米国政府当局は3月5日、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとする新しいウェブトラフィックが発見されたと語ったとのこと。米国政府はこれを懸念しているが、オサマビン

ニュージャージー州東オレンジ警察が犯罪調査にRSA SecurIDとRSA Keonを活用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ニュージャージー州東オレンジ警察が犯罪調査にRSA SecurIDとRSA Keonを活用(米RSA Security)

 米RSA Security社は、ニュージャージー州東オレンジ警察(EOPD)がRSASecurIDとRSA Keonを採用し、犯罪調査や逮捕ファイル、犯罪者記録へのアクセス時の機密保持に活用すると発表した。EOPDでは、警察官にRSA SecurIDトークンやRSA SecurIDスマートカードを配布。PCへ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×