2002年4月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年4月の記事一覧(9 ページ目)

セキュリティホール情報<2002/04/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/17>

<Microsoft>
▽ Internet Explorer/Office for MacOS
 MacOS版のInternet Explorerに二つの脆弱性が発見された。
 一つ目はディレクトリ名に長い名称を使うことにより、バッファオーバーフローが発生する問題。この問題により任意のコードを実行可能になる。
 二つ

今週のニュースHeadLine<2002-04-06〜10>(情報提供:SecuriTeam) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュースHeadLine<2002-04-06〜10>(情報提供:SecuriTeam)

●VNCはzlib二重開放のセキュリティ問題に対し脆弱
●CiscoSolarisに/bin/logの脆弱性
●CiscoAironetのTelnetにセキュリティ上の脆弱性
●読み取り専用のグループポリシー・ファイルを開けると、ポリシーの適用が阻止される
●Winampにより開けられるMP3ファイルは、Wi

ポリモルフィックワーム「Desos」がアルゼンチンで拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポリモルフィックワーム「Desos」がアルゼンチンで拡散

 アイ・ディフェンス・ジャパンからの情報によると、高度なポリモルフィック (多形的) ワーム Desosが発見された。今まで7種類のDesosのコピーが確認されており、過去24時間でアルゼンチンにおいて感染が広まりつつある。一旦メモリーで実行されると、DesosはEXEとSCR

グリーティングカードを装うVcardワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

グリーティングカードを装うVcardワーム

 アイ・ディフェンス・ジャパンからの情報によると、グリーティングカードを装った新種の大量メール送信型ワーム「Vcard」が発見された。Vcardには、ローカルのハードドライブ上でサイズが40〜120KBのJPEG画像ファイルを3つ検索するペイロードが含まれている。この3つの

バックドアアクセスを供給するトロイの木馬「Dewin」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを供給するトロイの木馬「Dewin」

 アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬アプリケーションである「Dewin」が発見された。攻撃対象のコンピューターに対するバックドアアクセスをリモート攻撃者に提供する。攻撃者がいったんコンピューターへ入り込むのに成功すると、リモ

IRCとオープンネットワークシェアを媒体に拡がるSmevワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCとオープンネットワークシェアを媒体に拡がるSmevワーム

 アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャットとオープンネットワークシェアを介して拡がる新型ワームの「Smev」が発見された。様々なコマンド実行を可能にするIRC bot コンポーネントが含まれており、感染コンピューターへのバック

Excelワークブックに感染するDiviマクロウイルスの亜種が再度拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Excelワークブックに感染するDiviマクロウイルスの亜種が再度拡散

 アイ・ディフェンス・ジャパンからの情報によると、Diviマクロウイルスファミリーの亜種であるDivi.Oが発見された。Diviファミリーのその他の亜種と同様、Divi.OはXLStartディレクトリーにファイルを作成し、マイクロソフト社のExcelワークブックを開いて閉じた場合に

DebPloitウイルスとツールが高度な権限を取得 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DebPloitウイルスとツールが高度な権限を取得

 アイ・ディフェンス・ジャパンからの情報によると、新型ウイルスの可能性のあるDebPloitは、Windowsシステム上で高度な権限を取得する。ウイルスの可能性がある一方で、高度な権限を取得するための手口に過ぎないかもしれない。また、内部者がネットワーク内での高度な

画像ファイルを装うワーム「Pimaf」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画像ファイルを装うワーム「Pimaf」

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワーム「Pimaf」が発見された。発信源はロシアだと考えられており、画像ファイルを装い、ユーザーをだましてPIF添付ファイルを実行させようとする。Outlookのアドレス帳を利用し、大量にメールを送信

コンパック社がTru64 5.1にある複数の脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンパック社がTru64 5.1にある複数の脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピュータ社は、Tru64 v5.1 Unixオペレーティングシステムにある複数の問題を修正する統合アップデートを出荷した。このアップデートには、CDE(CommonDesktop Environment: 共通デスクトップ環境)、環境

ノーテルCVX 1800スイッチがユーザー名とパスワードを露呈 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノーテルCVX 1800スイッチがユーザー名とパスワードを露呈

 アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社のCVX 1800マルチサービスアクセススイッチに、すべてのユーザー名/パスワードの組み合わせを露呈する問題が発見された。これは、SNMP(簡易ネットワーク管理プロトコル)コミュニティストリ

UpdateExpertがリジストリキーに依存してパッチを検出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

UpdateExpertがリジストリキーに依存してパッチを検出

 アイ・ディフェンス・ジャパンからの情報によると、St. Bernard Software社のUpdateExpertアプリケーションは、コンピューター上のマイクロソフト製品パッチの有無の確認にリジストリキーを利用する。そのため、攻撃者がキーの変更、追加や削除を行うだけで、パッチが

米国CERTが情報セキュリティの動向に関するレポートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国CERTが情報セキュリティの動向に関するレポートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、米国CERT/CC(米国コンピュータ緊急対応センター)は、1988年以降、攻撃テクニック、攻撃される可能性のある対象、修復能力などに関し、同センターが見てきた変更や傾向をまとめたレポートを発表したとのこと。同レポ

Electrohippies Collectiveが反イスラエル政府のサイバー攻撃を開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Electrohippies Collectiveが反イスラエル政府のサイバー攻撃を開始

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループのElectrohippies Collectiveが、イスラエル政府に抗議するためにバーチャルの「座り込み」を開始したとのこと。イスラエル政府の主要ウェブサイトに対するDDos攻撃は、2002年4月15日8:00GMTか

米国家偵察局が公報をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国家偵察局が公報をリリース

 アイ・ディフェンス・ジャパンからの情報によると、米国家偵察局(NPO)は、2001年にNPOの沿革や商用画像衛星ライセンスの発行などのトピックを扱った公報をリリースしたとのこと。この公報は、新たな方針としてデータの機密性解除と一般公開を目指すNPOの活動を紹介し

カナダがG8サミットのホテル宿泊プランをウェブ上で公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

カナダがG8サミットのホテル宿泊プランをウェブ上で公開

 アイ・ディフェンス・ジャパンからの情報によると、カナダのアルバータ州で2002年6月に開催されるG8サミットのホテル宿泊プランが一旦ウェブで公開されたが、4月の第2週目には消去されていたことが判明したとのこと。宿泊プランは、サミットに合わせたホテル改築を入札

悪意のあるコード作成者と断定されたPetiK 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるコード作成者と断定されたPetiK

 アイ・ディフェンス・ジャパンからの情報によると、PetiKはフランスの中等学校に通う18歳の少年だが、悪意のあるコードを複数作成しているとのこと。他の悪意のあるコード作成者とは異なり、PetiKは自身のコンピュータ上でアンチウイルスソフトウェアを使用していると

「エリート」エントリを簡単に取得できるGForce Pakistan 画像
海外情報
ScanNetSecurity
ScanNetSecurity

「エリート」エントリを簡単に取得できるGForce Pakistan

 アイ・ディフェンス・ジャパンからの情報によると、GForce Pakistanグループへのメンバーシップを申し込んだハッカーには、MSN Hotmailアカウントのユーザ名が与えられるとのこと。「エリート」資格を取得してグループのメンバーになるには、申込者がアカウントをハッ

@lohaウイルスの存在を裏付ける有力な証拠はなし 画像
海外情報
ScanNetSecurity
ScanNetSecurity

@lohaウイルスの存在を裏付ける有力な証拠はなし

 アイ・ディフェンス・ジャパンからの情報によると、@lohaという名前のウイルスの存在が懸念されているが、今のところ有力な証拠はないとのこと。@loha.iniという名前のファイルと複数の別名のファイルが合法的なアプリケーションとしてHallmark社から配信されている

中国政府のウイルス認識技術研究の分析 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国政府のウイルス認識技術研究の分析

 アイ・ディフェンス・ジャパンからの情報によると、中国のハイテク技術研究プログラムである「Program 863」の863-104-02 研究シリーズの一環として、ウイルス認識に対する研究が行われているとのこと。この研究には、ネットワークで使用するリアルタイムの管理システ

中国政府のセキュリティ早期警戒プログラムは緊急対応策を含む 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国政府のセキュリティ早期警戒プログラムは緊急対応策を含む

 アイ・ディフェンス・ジャパンからの情報によると、中国政府による「Program 863」の一連の研究の1プロジェクトである863-104-02-02では、主に大規模なネットワークに対する攻撃の初期段階に警告を発する対策が検討されているとのこと。この研究プロジェクトにより、中

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×