2002年3月の記事(20 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年3月の記事一覧(20 ページ目)

Tiny Personal FirewallがWindowsワークステーションのロックを迂回 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tiny Personal FirewallがWindowsワークステーションのロックを迂回

 アイ・ディフェンス・ジャパンからの情報によると、Tiny Software社のTiny Personal Firewallのロック機能を、WindowsのCtrl+Alt+Delキーでロックした場合に、攻撃者がこのアラートを利用してシステムにアクセスする可能性がある。暫定処置としては、"learning" モード

Xtellのバグにより、リモートのコマンド実行が可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Xtellのバグにより、リモートのコマンド実行が可能に

 アイ・ディフェンス・ジャパンからの情報によると、Xtellネットワークメッセージクライアントに、重大なセキュリティバグが複数発見された。これらバグは、バッファオーバーフロー、symlinkの問題、ディレクトリートラバーサル問題、及びファイルのレース状態 (race c

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、.NETアプリケーションを構築するユーザーに推奨しているIbuySpyサンプル開発者ソリューションキットに、攻撃者が第三者の注文を表示できるバグが含まれていることが判明した。このソースコードを実装すると、注文した

マイクロソフトセキュリティアップデートを装うGibeウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトセキュリティアップデートを装うGibeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトセキュリティアップデートを装う新種のウイルス「Gibe」が発見された。このウイルスは、Q216390.EXEという名称の添付ファイルが送られてくる。感染したマシンは、OutlookとデフォルトのSMTP設定を使っ

Palcoウイルスが悪意のあるコード防止マクロを偽装 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Palcoウイルスが悪意のあるコード防止マクロを偽装

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるコード防止マクロを装った新型ウイルス「Palco」が発見された。Wordドキュメントを閉じる際に、ドキュメントにウイルス実行ファイルを挿入する。さらにPalcoは、挿入したマクロウイルスを実行するコンポー

バグでいっぱいのFullyウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バグでいっぱいのFullyウイルス

 アイ・ディフェンス・ジャパンからの情報によると、自らの感染能力を低下させる、多数のバグを含む新型ウイルス「Fully」が発見された。Fullyには、明らかに悪意のあるコードの隠蔽を狙った、複数の暗号化文字列が含まれている。 しかし、Fullyにはバグが含まれている

「WebShield e250 Appliance」年度末キャンペーン特別価格で提供(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「WebShield e250 Appliance」年度末キャンペーン特別価格で提供(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ゲートウェイウイルス対策製品
「WebShield e250 Appliance」の年度末キャンペーンとして、3月31日まで特別価格で提供すると発表した。
 同製品は、エントリレベルでゲートウェイでのウイルス対策を図るツール。今回のキャン

2002年2月 月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年2月 月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは、2002年2月の月間ウイルス被害ランキングを発表した。このレポートによると、今月の国内第1位は相変わらず「 W32.Badtrans.B@mm 」で264件の被害が報告され、続く第2位には137件の被害報告を受けた「 W32.Badtrans@mm.enc 」が挙がっている。全

セキュリティホール情報<2002/03/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/04>

<プラットフォーム共通>
▼ PHP
 PHP に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1053

新しいSSH2の利用法が一般に入手できる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいSSH2の利用法が一般に入手できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、LinuxプラットフォームのSSH2を目標とした脆弱性の利用法が一般に入手できる可能性がある。このスクリプトの利用が成功したという報告は受けていないため、この利用法が以前に公開されたSSH2の脆弱性を目標としている

セキュリティ企業が2種のWAPテスト用ツールをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ企業が2種のWAPテスト用ツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Wireless Application
Protocol (WAP) アーキテクチャを使ったデバイスの品質評価とプロテクションテストを支援するツールが@stake社よりリリースされた。しかし、これらのツールが攻撃者も利用されるおそれがあり、

XMBフォーラムにおいて悪意あるコードが埋め込まれる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

XMBフォーラムにおいて悪意あるコードが埋め込まれる可能性

 アイ・ディフェンス・ジャパンからの情報によると、XMB Group社のウェブベースのフォーラム「XMB(Extreme Message Board)」で、攻撃者はJavaScriptやその他の悪意のあるコードをメッセージに埋め込むことができてしまう問題が発見された。攻撃者は、クッキーの盗用、セ

Morpheus、Kazaa、Groksterにメッセージ機能の欠陥発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Morpheus、Kazaa、Groksterにメッセージ機能の欠陥発見

 アイ・ディフェンス・ジャパンからの情報によると、ファイル共有アプリケーションであるMorpheus、Kazaa、Groksterおよびメッセージの交換にFastTrackの「パーソンツーパーソン」テクノロジーを使用しているほかのソフトウェアに、リソース不足によるDoS(サービス拒否

Real Playerを使って、コンピューターリソースを浪費できる問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Real Playerを使って、コンピューターリソースを浪費できる問題

 アイ・ディフェンス・ジャパンからの情報によると、Real Player は、実行ファイルを開く時に CPUの使用率を100%消費させてしまう可能性がある。リモートの攻撃者は、デフォルト設定でReal Playerがプレイするタイプのファイルに、実行ファイルを改名することにより、

OpenBB Forumにイメージ挿入の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenBB Forumにイメージ挿入の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Iansoft EnterprisesのOpenBBウェブベースフォーラムでは、ユーザーがディスカッションメッセージにイメージを埋め込むことができる問題が発見された。この機能が適切に制御されていないため、攻撃者がJavaScriptなど

Microsoft Wordでウインドウを最大化・最小化させるOnex.G 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Wordでウインドウを最大化・最小化させるOnex.G

 アイ・ディフェンス・ジャパンからの情報によると、Word文書に感染する新種マクロウイルス「Onex.G」が発見された。Onex.G には、ウインドウ内で使用中のWord文書を繰り返し最大化させたり最小化させたりするペイロードが含まれている。このペイロードはマクロウイルス

クレイフィッシュ社とウイルスチェックサービスで提携(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クレイフィッシュ社とウイルスチェックサービスで提携(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、株式会社クレイフィッシュと提携し、ウイルスチェックサービスを3月4日より提供開始した。今回のサービスは、クレイフィッシュの中小企業向けホスティングサービス「デスクウイング」において、日本ネットワークアソシエイツ

山田洋行からF-Secure製品に関する業務を全面移管(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

山田洋行からF-Secure製品に関する業務を全面移管(日本エフ・セキュア)

 日本エフ・セキュア株式会社は、株式会社山田洋行からF-Secure製品に関する業務を、4月1日より全面的に移管すると発表した。山田洋行は、F-Secure製品の日本における代理店。今回の移管により、製品メーカーからの直接サポートが可能となり、現在、山田洋行がユーザと

ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性

 3月1日、NTT-Xの運営するウェブマガジン、ホットワイアードジャパンにクロスサイトスクリプティングの脆弱性が発見された。

セキュリティホール情報<2002/03/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/01>

<プラットフォーム共通>
▽ PHP
PHP v3.10-v3.18, v4.0.1-v4.1.1に存在する複数のバグにより、リモートの攻撃者が任意のコードを実行できる問題が発見された。[更新]

Code Red/Nimdaタイプのスキャンが増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Code Red/Nimdaタイプのスキャンが増加

 アイ・ディフェンス・ジャパンからの情報によると、ここ数日、複数の報道でCode RedやNimdaワームと同様の性質を持つウェブサーバーのスキャンが増加していると報道されている。Code RedやNimdaと同じ特徴を持つ新種のワームが登場したとは考えにくいが、管理者はマイ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×