<Microsoft> ▼ SQLXML SQLXML に複数のセキュリティホール (MS02-030) http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265 SQLXML は細工されたクエリを適切にチェックしていないことが原因で、複数のセキュリティホールが存在します。攻撃者にこれらのセキュリティホールを利用された場合、リモートから任意のコードや任意のスクリプトを実行される可能性があります。 □ 関連情報: Microsoft Security Bulletin MS02-030 Unchecked Buffer in SQLXML Could Lead to Code Execution (Q321911) http://www.microsoft.com/technet/security/bulletin/MS02-030.asp マイクロソフトセキュリティ情報 MS02-030 SQLXML の未チェックのバッファによりコードが実行される (Q321911) http://www.microsoft.com/japan/technet/security/bulletin/ms02-030.asp マイクロソフトセキュリティ情報 MS02-030 よく寄せられる質問 http://www.microsoft.com/japan/technet/security/bulletin/fq02-030.asp Common Vulnerabilities and Exposures (CVE) CAN-2002-0186 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0186 Common Vulnerabilities and Exposures (CVE) CAN-2002-0187 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0187 IPA SQLXML の未チェックのバッファによりコードが実行される(MS02-030) http://www.ipa.go.jp/security/news/news.html SecurityFocus wp-02-0007: Microsoft SQLXML ISAPI Overflow and Cross Site Scripting http://online.securityfocus.com/archive/1/276744/2002-06-10/2002-06-16/0 Securiteam.com Unchecked Buffer in SQLXML Could Lead to Code Execution http://www.securiteam.com/windowsntfocus/5LP0B0U7FC.html CIAC (Computer Incident Advisory Capability) 2002/06/17 追加 M-091 : Microsoft Unchecked Buffer in SQLXML Vulnerability http://www.ciac.org/ciac/bulletins/m-091.shtml マイクロソフト日本語版 KB 2002/06/25 追加 JP321911 - [MS02-030] SQLXML のセキュリティ アップデート http://www.microsoft.com/JAPAN/support/kb/articles/JP321/9/11.asp Securiteam.com 2002/06/25 追加 Additional Information on MSSQLXML ISAPI Overflow and Cross-Site Scripting http://www.securiteam.com/windowsntfocus/5RP0M157FQ.html <UNIX共通> ▽ Simpleinit Simpleinitがファイルディスクリプタを子プロセスで実行する問題が発見された。この問題により、ファイルディスクリプタを利用出来るユーザーは、ルート権限のプログラムをファイルディスクリプタ経由で、Simpleinitに実行させることが可能になる。 Securiteam.com Simpleinit File Descriptor Security Vulnerability http://www.securiteam.com/unixfocus/5SP0N157FK.html <SGI IRIX> ▽ nveventd nveventdに特権のないユーザーが、任意のシステムファイルを作成出来る問題が発見された。この問題により、システムのファイルを上書きされる可能性がある。 SecurityFocus 20020607-01-I: nveventd vulnerability http://online.securityfocus.com/advisories/4227 <その他の製品> ▼ tomcat tomcat にパスを漏洩する問題 http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1282 Tomcat はオープンソースの Java サーバです。この tomcatは実装上の原因により、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから不正アクセスされる可能性があります。 □ 関連情報: The Jakarta Site - Apache Tomcat http://jakarta.apache.org/tomcat/ Neohapsis Archives Apache Tomcat Path Disclosure http://archives.neohapsis.com/archives/bugtraq/2002-06/0225.html ▼ tomcat tomcatに DoS 攻撃を受ける問題 http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1283 tomcat は細工されたリクエストを適切に処理できないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。 □ 関連情報: The Jakarta Site - Apache Tomcat http://jakarta.apache.org/tomcat/ Neohapsis Archives Apache Tomcat Denial of Service http://archives.neohapsis.com/archives/bugtraq/2002-06/0245.html <リリース情報> ▽ SnortCenter SnortCenter v0.8.1 http://users.pandora.be/larc <セキュリティトピックス> ▼ ウイルス情報 ソフォス WM97/Dest-J http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html ▼ ウイルス情報 ソフォス WM97/Dest-J http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html ▽ サポート情報 トレンドマイクロ、[HTTP] パターンアップデート時に「CGI 読み込みエラー」が表示される http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4210 ▽ サポート情報 トレンドマイクロ、あるサイトを見ていたらInternet Explorerの設定が変更されました http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4217 ▽ サポート情報 トレンドマイクロ、隔離されたファイルを解析依頼に出したのに返信がこない http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4219 ▽ サポート情報 トレンドマイクロ、CVP:SMTP:ウイルス検出時の通知メッセージでBcc受信者が開示される http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4218 ▽ サポート情報 トレンドマイクロ、パターンファイルダウンロードでのデバッグログ採取方法 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4220【更に詳細な情報サービスのお申し込みはこちら http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx 】