2002年3月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年3月の記事一覧(7 ページ目)

Klez.Dワームがアジアとヨーロッパで拡大 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klez.Dワームがアジアとヨーロッパで拡大

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Dワームの活
動がアジアとヨーロッパを中心に活発化している。Klezワームは、さまざまな電子メールフォーマットを使って拡散するもので、Elkernウイルスをインストールしてファイルを破壊し、ファイルアクセス不

Yahaの新しい亜種の拡散が確認される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yahaの新しい亜種の拡散が確認される

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワーム、Yahaの新しい亜種「Yaha.B」が発見された。Yaha(別名:Valscr)の元の亜種は、自分自身をMSSCRA.EXEおよびMSMDM.EXEとしてRecycledディレクトリーにコピーする。この新しい亜種も同じような

ローカルドライブのファイルを全て削除してしまう新種のトロイの木馬「Delalot.B」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ローカルドライブのファイルを全て削除してしまう新種のトロイの木馬「Delalot.B」

 アイ・ディフェンス・ジャパンからの情報によると、A、C、D:、Eの各ドライブにあるファイルを全て削除してしまう新しいトロイの木馬「Delalot.B」が発見された。Delalot.Bは、昨年11月に発見されたDelalot.Aの亜種で、どち
らも破壊性が非常に高いため、十分な注意が必

スレッドローカルストレージを用いてファイルに感染するGemini 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スレッドローカルストレージを用いてファイルに感染するGemini

 アイ・ディフェンス・ジャパンからの情報によると、DLL、EXE、OCX、SCR、SYSといった32ビットPE(Portable Executable)ファイルに感染する新種のファイル感染ウイルス「Gemini」が発見された。Geminiは、スレッドローカルストレージ(TLS)呼び出しを用いてEXEファイ

OpenBSDがNetgroupsシェル実行の欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenBSDがNetgroupsシェル実行の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSD Projectでは、YPネットグループとともにOpenBSDを実行しrexecdおよびrshdコマンドを使用した場合にほかのユーザーのシェル実行をしてしまう欠陥を修正するパッチをリリースした。同様のエラーのため、ジョブ

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は2002年3月15日、Network Security Hotfix Checker(HFNetChk)コマンドラインツールの最新バージョンをリリースした。今回のバージョンでは、Traceスイッチがトラブルシューティングに使用できるデ

HTTPリクエストがServerIronロードバランサーをバイパスする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HTTPリクエストがServerIronロードバランサーをバイパスする可能性

 アイ・ディフェンス・ジャパンからの情報によると、ロードバランシングをサポートするFoundry Networks社のServerIronスイッチが、HTTPリクエストを認識せず、リクエストを別のサーバーに転送するようURLをフォーマットする可能性がある問題が発見された。この問題によ

BSDベースのTCP実装に脆弱性の発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BSDベースのTCP実装に脆弱性の発見

 アイ・ディフェンス・ジャパンからの情報によると、BSDベースの様々なTCP実装は、TCPパケットの送信先IPアドレスがブロードキャストアドレスであるかを確認しないことが報告されている。この問題を利用することで、ローカル攻撃者はこの脆弱性を利用し、単一のping要求

アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性

 3月18日、アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性が発見された。この問題により、悪意のあるサイトへのユーザーや、Cookieの漏洩などが発生するおそれがあるため、日本 Analog ユーザー会が、この問題に関する報告を行

セキュリティホール情報<2002/03/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/20>

<プラットフォーム共通>
▼ Java Runtime
 Java ランタイムに複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070

Ecartis / Listar の複数の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ecartis / Listar の複数の脆弱性

[翻訳:関谷 麻美]
2002年3月15日

GNU fileutils 再帰ディレクトリの削除を引き起こす競合状態 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GNU fileutils 再帰ディレクトリの削除を引き起こす競合状態

[翻訳:関谷 麻美]
2002年3月13日

Cobalt Raq XTR のコンビネーション攻撃(リモート/ローカル) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cobalt Raq XTR のコンビネーション攻撃(リモート/ローカル)

[翻訳:関谷 麻美]
2002年3月11日

Directory.php は任意のコードの実行を許可する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Directory.php は任意のコードの実行を許可する

[翻訳:関谷 麻美]
2002年3月11日

IPv4 転送は、KAME 派生のIPSec のインバウンド SPD を調べない 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IPv4 転送は、KAME 派生のIPSec のインバウンド SPD を調べない

[翻訳:関谷 麻美]
2002年3月11日

EFingerd のリモート・バッファ・オーバーフロー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EFingerd のリモート・バッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月9日

Norton Anti-Virus 2002 の様々な脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Norton Anti-Virus 2002 の様々な脆弱性

[翻訳:関谷 麻美]
2002年3月13日

Windows Shell のオーバーフロー(追加情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows Shell のオーバーフロー(追加情報)

[翻訳:関谷 麻美]
2002年3月12日

Pi3Web ファイルおよびパスの開示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pi3Web ファイルおよびパスの開示

[翻訳:関谷 麻美]
2002年3月11日

Windows Shell の未チェックのバッファがコードの実行を引き起こす 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows Shell の未チェックのバッファがコードの実行を引き起こす

[翻訳:関谷 麻美]
2002年3月11日

別の SQL サーバ 7 のバッファ・オーバーフロー (xp_dirtree) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

別の SQL サーバ 7 のバッファ・オーバーフロー (xp_dirtree)

[翻訳:関谷 麻美]
2002年3月10日

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×