セキュリティホール情報<2002/06/25> | ScanNetSecurity
2024.04.20(土)

セキュリティホール情報<2002/06/25>

<Microsoft>
▼ SQLXML
 SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265

脆弱性と脅威 セキュリティホール・脆弱性
<Microsoft>
▼ SQLXML
 SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265

 SQLXML は細工されたクエリを適切にチェックしていないことが原因で、複数のセキュリティホールが存在します。攻撃者にこれらのセキュリティホールを利用された場合、リモートから任意のコードや任意のスクリプトを実行される可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-030 Unchecked Buffer in SQLXML Could Lead to Code Execution (Q321911)
http://www.microsoft.com/technet/security/bulletin/MS02-030.asp

 マイクロソフトセキュリティ情報
 MS02-030 SQLXML の未チェックのバッファによりコードが実行される (Q321911)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-030.asp

 マイクロソフトセキュリティ情報
 MS02-030 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-030.asp

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0186
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0186

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0187
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0187

 IPA
 SQLXML の未チェックのバッファによりコードが実行される(MS02-030)
http://www.ipa.go.jp/security/news/news.html

 SecurityFocus
 wp-02-0007: Microsoft SQLXML ISAPI Overflow and Cross Site Scripting
http://online.securityfocus.com/archive/1/276744/2002-06-10/2002-06-16/0

 Securiteam.com
 Unchecked Buffer in SQLXML Could Lead to Code Execution
http://www.securiteam.com/windowsntfocus/5LP0B0U7FC.html

 CIAC (Computer Incident Advisory Capability) 2002/06/17 追加
 M-091 : Microsoft Unchecked Buffer in SQLXML Vulnerability
http://www.ciac.org/ciac/bulletins/m-091.shtml

 マイクロソフト日本語版 KB 2002/06/25 追加
 JP321911 - [MS02-030] SQLXML のセキュリティ アップデート
http://www.microsoft.com/JAPAN/support/kb/articles/JP321/9/11.asp

 Securiteam.com 2002/06/25 追加
 Additional Information on MSSQLXML ISAPI Overflow and Cross-Site Scripting
http://www.securiteam.com/windowsntfocus/5RP0M157FQ.html


<UNIX共通>
▽ Simpleinit
 Simpleinitがファイルディスクリプタを子プロセスで実行する問題が発見された。この問題により、ファイルディスクリプタを利用出来るユーザーは、ルート権限のプログラムをファイルディスクリプタ経由で、Simpleinitに実行させることが可能になる。

 Securiteam.com
 Simpleinit File Descriptor Security Vulnerability
http://www.securiteam.com/unixfocus/5SP0N157FK.html


<SGI IRIX>
▽ nveventd
 nveventdに特権のないユーザーが、任意のシステムファイルを作成出来る問題が発見された。この問題により、システムのファイルを上書きされる可能性がある。

 SecurityFocus
 20020607-01-I: nveventd vulnerability
http://online.securityfocus.com/advisories/4227


<その他の製品>
▼ tomcat
 tomcat にパスを漏洩する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1282

 Tomcat はオープンソースの Java サーバです。この tomcatは実装上の原因により、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから不正アクセスされる可能性があります。

□ 関連情報:

 The Jakarta Site - Apache Tomcat
http://jakarta.apache.org/tomcat/

 Neohapsis Archives
 Apache Tomcat Path Disclosure
http://archives.neohapsis.com/archives/bugtraq/2002-06/0225.html

▼ tomcat
 tomcatに DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1283

 tomcat は細工されたリクエストを適切に処理できないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。

□ 関連情報:

 The Jakarta Site - Apache Tomcat
http://jakarta.apache.org/tomcat/

 Neohapsis Archives Apache Tomcat Denial of Service
http://archives.neohapsis.com/archives/bugtraq/2002-06/0245.html


<リリース情報>
▽ SnortCenter
 SnortCenter v0.8.1
http://users.pandora.be/larc


<セキュリティトピックス>
▼ ウイルス情報
 ソフォス WM97/Dest-J
http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html

▼ ウイルス情報
 ソフォス WM97/Dest-J
http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html

▽ サポート情報
 トレンドマイクロ、[HTTP] パターンアップデート時に「CGI 読み込みエラー」が表示される
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4210

▽ サポート情報
 トレンドマイクロ、あるサイトを見ていたらInternet Explorerの設定が変更されました
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4217

▽ サポート情報
 トレンドマイクロ、隔離されたファイルを解析依頼に出したのに返信がこない
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4219

▽ サポート情報
 トレンドマイクロ、CVP:SMTP:ウイルス検出時の通知メッセージでBcc受信者が開示される
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4218

▽ サポート情報
 トレンドマイクロ、パターンファイルダウンロードでのデバッグログ採取方法
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4220


【更に詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×