【News−3件】
●スタック・スマッシングの保護技術に複数の脆弱性
●Netscape 6 と Mozilla のローカルファイルを読み取る
●Oracle のデフォルト・インストールの SAP R/3 に脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Optix04トロイの木馬を中国のドメインから拡散しようとしている。この人物はAnti-Virus Information Exchange Network (AVIEN)のメンバーであるようだが、このトロイの木馬は急激に増加している。わずか1時間で9件が
アイ・ディフェンス・ジャパンからの情報によると、まだ実際にサンプルが取得されていないが、いくつかのIRCグループでIRCベースのワームが新しく発見されたことが、非公式に報告されている。この新しいIRCワームは、Projaxという名前で一般に呼ばれており、すでに200
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬バックドアアプリケーションであるBionetの新種、Bionetバージョン4.03の存在が確認されている。Bionetは、乗っ取ったコンピューターへの強力なアクセス権限をリモート攻撃者に提供する、強力なトロイの
アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルを含む新しいいたずら電子メールが拡散している。2001年のいたずら電子メールSulfnbk.exeと同様、この新しいいたずら電子メールは非常に破壊力が強い可能性がある。多くのユーザーがいとも簡単に
アイ・ディフェンス・ジャパンからの情報によると、新型トロイの木馬アプリケーションであるProvaは、数種類のイタリア語のメッセージを表示し、Windowsリジストリを変更し、感染コンピューターをシャットダウンする可能性がある。ただし、ファイルサイズが1MBを超える
アイ・ディフェンス・ジャパンからの情報によると、Trustixはアップデートパッケージを発表し、SSHデーモンの実装にあるバッファオーバーフローを悪用することにより、より高いレベルの特権を使って任意のコードを実行される攻撃をパッチした。リモート攻撃者は、バー
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社は、アップデートしたmod_python Python言語解析パッケージを発表した。これは、Pythonモジュールへの不正アクセスを許可してしまう問題を修正したもの。間接的にインポートされたモジュールは、Pythonス
アイ・ディフェンス・ジャパンからの情報によると、PADL Software Pty社のpam_ldapモジュールおよびCasper Pedersenのsquid_auth_ldapモジュールに存在すると報告されているフォーマットストリングバグを悪用すると、攻撃者がモジュールをクラッシュさせると同時にスー
総務省は、同省の電子申請・届け出システムを利用すると自動的にPCにインストールされるシステム「INTERSTAGE FormCoordinator」にセキュリティ上の問題があり、利用者のPCのファイルが破壊されたり、データが盗まれる危険性のあると発表した。
NHKサービスセンターのWebサイトにクロスサイトスクリプティングの脆弱性が発見された。今回発見されたのは、同サイトが提供するOnline-shopの認証ページで、ユーザーのなりすましなどが可能になるという物だった。
住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム
ネットワークセキュリティのシンシデント専門情報サービス Scan Incident Report 誌は、みずほインベスターズ証券をはじめとする多数の web サイトの CGI に存在した脆弱性と悪用コードのサンプルおよび対処方法を発表した。
〜Scan Security Alert 2K2-003〜
〜日本における "$20 virtual web server hack" の危険性〜
<プラットフォーム共通>
▼ xpilot
XPilot に不正アクセスが可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1133
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Masana」が発見された。このワームは、乗っ取ったコンピューターで管理者特権を入手し、電子メールの受信で感染を確認したリモート攻撃者によって、更なる攻撃を可能にするものである
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ツール「Wormgen」発見された。Wormgenが実行されると、ユーザーはワーム名と作成者名を入力するよう求められる。次に、添付ファイルに名前がつけられ、エンドユーザーが入力したデータに従って自
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬「LOADCFG」が発見された。このプログラムは、セットアップアイコンを用いてセットアップアプリケーションを装おうとする。LOADCFGがドロップするバックドアコンポーネントの全体像は今のところ不
アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションであるDesperは、ローカルコンピューター上の全てのTXTファイルとDOCファイルを暗号化する。感染ファイルを実行すると、Desper がTXTファイルとDOCファイルを暗号化する。Desperに
アイ・ディフェンス・ジャパンからの情報によると、SystemSpyは、Alex Lemenkov氏によって作成されたキー操作記録プログラムである。SystemSpyは、悪意のある目的に使用されることが多い。他の多くのセキュリティツールと同様、SystemSpyの作成目的は不明である。この
アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、
アイ・ディフェンス・ジャパンからの情報によると、FTPBMAILは新種のトロイの木馬であるが、目的通りに実行されず失敗することが判明している。感染ファイルが実行されると、FTPBMAILがWindowsシステムディレクトリー内でCreatesW.exeファイルの作成を試みる。しかし、
アイ・ディフェンス・ジャパンからの情報によると、4th Dimension (4D) 社の4D 6.8ウェブサーバー最新リリースに含まれているパッチにより、ウェブサーバーをクラッシュさせると同時に提供されたコードを実行するバッファオーバーフローの悪用が防止される。4Dウェブサ
三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。
札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信
Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern
特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を
千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。
大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。
日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。
千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。
<Microsoft>
▽ Internet Explorer/Outlook
Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大
アイ・ディフェンス・ジャパンからの情報によると、Fatkillは新種のトロイの木馬「Fatkill」が発見された。このプログラムは、実行されるとファイルアロケーションテーブル(FAT)を破損させる。その結果、侵害されたコンピューターは正常に起動しなくなり、影響を受けた
アイ・ディフェンス・ジャパンからの情報によると、一般的な悪意のあるコード数種類が、Klez と混合されていることが確認された。CIHおよびMagistrがKlezと組み合わさることによって、Klezの新たな亜種が生まれているが、一部のゲートウェイフィルターやアンチウイルス
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型のVisual Basic Script (VBS) ワーム「Heath」が発見された。このワームはジョークを偽装して感染する。Heathが送信する電子メールの特徴は以下の通り。Heathが他のコンピューターに感染するためには
アイ・ディフェンス・ジャパンからの情報によると、目標とするコンピューターでCMOS設定の変更を試みるトロイの木馬「Killcmos」が発見された。通常Killcmosは、特定の個人や企業に向けて送りつけ、そのコンピューター操作を妨害することを目的としたトロイの木馬プロ
アイ・ディフェンス・ジャパンからの情報によると、米国海軍海上戦センター(US Naval Surface Warfare Center)の不正侵入検知ユーティリティー、Shadowのバグを利用して、リモート攻撃者は特殊なURLを送信し、ウェブサーバーのプロセスを特権レベルでコマンドを実行
アイ・ディフェンス・ジャパンからの情報によると、IBM社はLotus Dominoソフトウェアの最新リリースに搭載されているパッチで、ローカルの攻撃者が任意のコードを実行し、書き込み可能なルート所有ファイルを作成できる問題を修正した。バッファオーバーフローを利用し
アイ・ディフェンス・ジャパンからの情報によると、Network Red ArmyとハッカーグループのChina Eagle Unionのさらなる結びつきが確認されているとのこと。今回、China Eagleのディスカッションフォーラムの中国中央支部がNetwork Red Armyから技術サポートと無料ディ
アイ・ディフェンス・ジャパンからの情報によると、先日発生したMSNBC.comのウェブサイトに対するサービス拒否攻撃は、中国のハッカーが新しいSYN floodツールの試験運用について討議していた時期の数日後に発生したため、関連性が示唆されるとのこと。SYN floodとは、
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が5月1日付けで、おそらく欧米を対象にした、コンピュータ攻撃を行わないよう自制を求めた同グループのリーダーchinaeagleによる呼びかけをポスティングしたとのこと。この支部は中国
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が4月29日付けで、5月1日から中米間でネットワーク戦争が始まるとコメントしたとのこと。このコメントの送信者はTadpoleと呼ばれるハッカーで、CEUは米国に対して「非常にパワフルな攻
アイ・ディフェンス・ジャパンからの情報によると、Hotmailの有料化に関するいたずら電子メールの新種の存在が確認されているとのこと。MSN Final Warningと呼ばれているこの新種はユーザに保留アカウントの終了を警告し、30分以内にできるだけ多くの人々にこの電子メ
アイ・ディフェンス・ジャパンからの情報によると、各国のハッカーたちが連盟を設立して、中国への逆襲を企てているとのこと。南米、ヨーロッパなどのハッカーたちが、アンチ中国連盟を設立して中国のウェブサイトやネットワークを逆に襲おうと計画している様子だとい
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループChina Eagle Unionのリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピュータやネットワークに対する攻撃を行わないよう呼びかけたとのこと。同グループの主催するテクノ
Netscape6.1以上とMozilla0.9.7以上のバージョンに、ローカルファイルが閲覧出来るという問題が発見された。この問題は、XMLHTTPコンポーネントに存在するセキュリティホールを利用することで、リモートからローカルファイル転送出来るという物。
このセキュリティホ
<プラットフォーム共通>
▽ Netscape 6/Mozilla
XMLHTTPを利用することで、ローカルファイルをリモートに転送することが出来る問題が発見された。この問題を利用することによりファイルの奪取が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社は、トロイの木馬Litmus.Cが2001年秋に発見されて以来その感染件数は1,000件以上に上ると報告したとのこと。これまでのLitmus.C感染件数は、米国が586件、カナダが131件、次いで日本が120件と発表
アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のメンバーが、インドネシアと台湾を攻撃目標として検討しているとのこと。40名以上のメンバーがこの討議に参加しており、Bright Poplarという名のメンバーは、両国に対してサイバーテロ攻撃を仕掛け
アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のウェブサイトでは、同グループがトロイの木馬をリリースする可能性があると討議しているとのこと。この悪意のあるコードは、C++で記述されており、すでに数回の修正を経て現在のバージョン4.02とな
アイ・ディフェンス・ジャパンからの情報によると、いわゆる“BUSHSUCKS”活動が4月18日に始まって以来、ブッシュ大統領に対する電子メールキャンペーンが勢いを増しているとのこと。BUSHSUCKSウェブサイトでは、ブッシュ大統領、大統領夫人をはじめ、上院下院議員など
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド
アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟(CEU)ハッカーグループが、当初予想されていたより多くのメンバーを抱えているとのこと。CEUハッキングとクラッキング攻撃活動が予想される5月1日から8日までに同グループが与える影響は特に大きく
アイ・ディフェンス・ジャパンからの情報によると、中国のハッカーグループChina Eagle Unionのハッカーたちが、日本で使用されているシスコ社のルータをプロブ(probing)する可能性があるとのこと。同グループのウェブサイトの掲示板に、「no7_7」と呼ばれるハッカー
アイ・ディフェンス・ジャパンからの情報によると、Klez の新型亜種「Klez.J」が発見された。このワームは、本レポート作成の時点では拡散していないと思われるが、近いうちに拡散する可能性もある。Klezの他の亜種と同様に、Klez.Jが送信する電子メールの差出人アドレ
アイ・ディフェンス・ジャパンからの情報によると、CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIHファミリーは非常に危険なウイルスで、拡散に成功している。依然として毎月、CIHの感染台数は