2002年5月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年5月の記事一覧(8 ページ目)

Mxfile.Lが複数のMicrosoft Word機能を無効 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mxfile.Lが複数のMicrosoft Word機能を無効

 アイ・ディフェンス・ジャパンからの情報によると、Mxfile.Lは、normal.dotテンプレートファイルに感染することによりマイクロソフト社のWord文書に拡散する新しいマクロウイルスである。Mxfile.Lは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク

Pathetic.DがDracoファイルを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pathetic.DがDracoファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、Pathetic.Dは、マイクロソフト社のExcel用Patheticマクロウイルスファミリーの新しい亜種である。このマクロウイルスはフランスから発信され、Basiliskというモジュール1つを含んでいると考えられる。Pathetic.Dはあ

Anisが金曜日にコンピューターのシャットダウンを試行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anisが金曜日にコンピューターのシャットダウンを試行

 アイ・ディフェンス・ジャパンからの情報によると、Anisは、新型のMicrosoft Excelマクロウイルスで、アクティブな全ドキュメントに感染する。感染ファイルを実行すると、Anisがコンピューターにまでおよび、アクティブなドキュメントを閉じるとこれらも感染する。 ま

I Love Youと告げるSacepウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

I Love Youと告げるSacepウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Sacepは新Microsoft Wordマクロウイルスで、"pequitas te amo" というテキストを毎月13日に、ドキュメントに挿入する。このスペイン語メッセージの英訳は、"I loveyou" に近い。 Sacepは、Sacepという名前の単一マク

CHM、EXE、TXTファイルと同時にワームを実行するGameLuv 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CHM、EXE、TXTファイルと同時にワームを実行するGameLuv

 アイ・ディフェンス・ジャパンからの情報によると、GameLuvは、Microsoft Visual Basicで記述された新型の電子メールワームである。このワームは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有手段を介して他のコンピュータ

Xerox社製品DocuTechとDocuPrintのセキュリティ強化が必要 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Xerox社製品DocuTechとDocuPrintのセキュリティ強化が必要

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NTやSolaris UltraSparcワークステーションを含むXerox社製品のDocuTechとDocuPrintで、非常に危険度の高いセキュリティ問題が発生している。これらの Xerox製ソリューションの一部として

Cisco IDSデバイスの欠陥が機密ファイルを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cisco IDSデバイスの欠陥が機密ファイルを公開

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIntrusion Detection System (IDS) サーバーのSensorDevice Managerで報告されているバグを使ったリモート攻撃により、要求された機密情報が公開される可能性がある。IDS Device Managerは、IDS

5社の協業による統合ソリューションを提供(サン、チェック・ポイント、トリップワイヤ、トレンドマイクロ、リコース) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

5社の協業による統合ソリューションを提供(サン、チェック・ポイント、トリップワイヤ、トレンドマイクロ、リコース)

 サン・マイクロシステムズ株式会社(サン)、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)、トリップワイヤ・ジャパン株式会社(トリップワイヤ)、トレンドマイクロ株式会社(トレンドマイクロ)、リコース・テクノロジー インク

セキュリティホール情報<2002/05/20> その3 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/20> その3

<その他の製品>
▽ Sonicwall SOHO
 Sonicwall SOHOに、閉鎖設定されているURLにスクリプトを挿入することにより、ログファイルにそれが記述される問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。

セキュリティホール情報<2002/05/20> その2 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/20> その2

<UNIX共通>
▼ mpg321
 mpg321 に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1196

セキュリティホール情報<2002/05/20> その1 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/20> その1

<プラットフォーム共通>
▽ Hosting Controller
 Hosting Controllerに../を利用することで、権限外のディレクトリのファイルが利用出来るトラバーサル問題が発見された。この問題により、設定の変更などが可能になる。

多数のバグを含むSeesixワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数のバグを含むSeesixワーム

 アイ・ディフェンス・ジャパンからの情報によると、Seesixは、Black Hat.exeと呼ばれるファイルを介して拡散する新しいMSN Messengerワームである。このワームはマイクロソフト社のVisual Basicで記述されており、スウェーデンから発信されたと見られている。ただし、

Mona.Aワームがフロッピーディスクを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mona.Aワームがフロッピーディスクを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Monaワームファミリーの新しい亜種が発見された。Mona.Aとして知られるこのワームは、コードが多少変更される亜種である。Mona.Aは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の

ユーザーを「Wanker」(ばか者)と呼ぶAdversaryウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ユーザーを「Wanker」(ばか者)と呼ぶAdversaryウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Adversaryは新型のMicrosoft Excelマクロウイルスで、XLStartディレクトリーにa00ecbea.xlsとして自身をコピーする。Adversaryは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題

 アイ・ディフェンス・ジャパンからの情報によると、TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッ

Egyptian|Fighterが多忙な学業スケジュールの合間を縫って週末にウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Egyptian|Fighterが多忙な学業スケジュールの合間を縫って週末にウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、5月12日に、Egyptian|Fighterが製薬メーカーのウェブサイトを親パレスチナ派のメッセージで改ざんしたとのこと。改ざんされたのはWindows2000オペレーティングシステム。Egyptian|Fighterは通常、イスラエル政府が行

Peekabootyの開発者が新たな資金を調達中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peekabootyの開発者が新たな資金を調達中

 アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者リーダーPaul Baranowski氏は、アプリケーションを公開するに先立ち、Peekabootyプロジェクトの追加融資を求めているとのこと。同グループは売り込み口上として「[Peekabooty]プログラムに名前を

STOP!ウイルスキャンペーン2002にてNorton Internet Security 2002を特別価格で提供(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

STOP!ウイルスキャンペーン2002にてNorton Internet Security 2002を特別価格で提供(シマンテック)

 株式会社シマンテックは、「STOP!ウイルスキャンペーン2002」を6月7日より実施すると発表した。このキャンペーンでは同社の個人向けセキュリティ対策ソフト「Norton Internet Security 2002」が、標準価格9800円のところ特別価格7800円にて提供される。提供本数は10万

5社提携の支援体制による統合ソリューションを提供(トレンドマイクロ、サン、チェック・ポイント、トリップワイヤ、リコース) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

5社提携の支援体制による統合ソリューションを提供(トレンドマイクロ、サン、チェック・ポイント、トリップワイヤ、リコース)

 トレンドマイクロ株式会社、サン・マイクロシステムズ株式会社、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社、トリップワイヤ・ジャパン、リコース・テクノロジー株式会社は、5月20日、5社の業務提携によるセキュリティ市場拡大のための支援体制を構築

HTTP Proxyで、TCPアプリケーションを利用したDoS攻撃が可能になる問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HTTP Proxyで、TCPアプリケーションを利用したDoS攻撃が可能になる問題

 ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。
 HTTP ProxyはHTTP接続をデフォルトでサポートしている。そのため、セキュリティを重視した接続では、TSLやSSLが利用される。しかし、Proxyサー

株式会社浜名湖山吹で個人情報1,000人以上流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

株式会社浜名湖山吹で個人情報1,000人以上流出

 うなぎの販売を手がける株式会社浜名湖山吹で、プレゼント付きのビンゴゲームに応募した応募者の情報が漏洩したことが発覚した。漏洩した個人情報は、氏名やメールアドレスなどが含まれていた。
 漏洩した個人情報は、1,000人以上の物。漏洩の原因は、募集用のCGIがデ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×