セキュリティホール情報<2002/06/28> | ScanNetSecurity
2021.01.18(月)

セキュリティホール情報<2002/06/28>

<プラットフォーム共通> ▼ apache  apache に DoS 攻撃を受ける問題 http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

脆弱性と脅威 セキュリティホール・脆弱性
<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

 apache は細工されたチャンクエンコーディングしたリクエストを適切に処理できないことが原因で、スタックオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。

□ 関連情報:

 CERT Coordination Center (CERT/CC) 2002/06/27 追加
 CA-2002-17 Apache Web Server Chunk Handling Vulnerability
http://www.cert.org/advisories/CA-2002-17.html


<Microsoft>
▼ Windows Media Player
 Media Player に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1291

 Windows Media Player は実装上の原因により、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから情報を漏洩したり、上位権限を奪取されたり、任意のスクリプトを実行される可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-032 26 June 2002 Cumulative Patch for Windows Media Player (Q320920)
http://www.microsoft.com/technet/security/bulletin/MS02-032.asp

 マイクロソフトセキュリティ情報
 MS02-032 MS02-032: 2002 年 6 月 26 日 Windows Media Player 用の累積的な修正プログラム (Q320920)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-032.asp

 マイクロソフトセキュリティ情報
 MS02-032 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-032.asp

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0372
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0372

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0373
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0373

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0615
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0615

 IPA
 2002年6月26日 Windows Media Player 用の累積的な修正プログラム(MS02-032)掲載
http://www.ipa.go.jp/security/

▼ Microsoft Commerce Server
 Commerce Server に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1292

 Commerce Server は実装上の原因により、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-033 Unchecked Buffer in Profile Service Could Allow Code Execution in Commerce Server (Q322273)
http://www.microsoft.com/technet/security/bulletin/MS02-033.asp

 マイクロソフトセキュリティ情報
 MS02-033 プロファイル サービスの未チェックのバッファにより Commerce Server でコードが実行される (Q322273) (MS02-033)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-033.asp

 マイクロソフトセキュリティ情報
 MS02-033 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-033.asp

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0620
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0620

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0621
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-CAN-2002-0621

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0622
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0622

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0623
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0623

 IPA
 プロファイルサービスの未チェックのバッファにより Commerce Server でコードが実行される(MS02-033)掲載
http://www.ipa.go.jp/security/

 Securiteam.com
 Unchecked Buffer in Profile Service Could Allow Code Execution in Commerce Server
http://www.securiteam.com/windowsntfocus/5PP0O207FK.html


<UNIX共通>
▼ OpenSSH
 OpenSSH に sshd 権限が奪取される問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1284

 OpenSSH はチャレンジレスポンスの認証メカニズムが原因で、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受けるまたは任意のコードを実行される可能性があります。

□ 関連情報:

 OpenSSH
http://www.openssh.com/

 Privilege Separated OpenSSH
http://www.citi.umich.edu/u/provos/ssh/privsep.html

 Debian GNU/Linux ─ Security Information
 DSA-134-1 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00045.html

 Debian GNU/Linux ─ Security Information
 DSA-134-2 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00046.html

 MandrakeSoft Security Advisory
 MDKSA-2002:040 openssh
http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-040.php?dis=8.2

 Mailing list ARChives
 Upcoming OpenSSH vulnerability
http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=102495293705094&w=2

 suse-security-announce
 OpenSSH Vulnerability
http://lists2.suse.com/archive/suse-security-announce/2002-Jun/0004.html

 LinuxSecurity
 Significant OpenSSH Vulnerability
http://www.linuxsecurity.com/articles/cryptography_article-5185.html

 Securiteam.com
 Upcoming OpenSSH Vulnerability (Privileges Separation)
http://www.securiteam.com/securitynews/5HP0L1F7FA.html

 LinuxSecurity
 EnGarde: openssh update
http://www.linuxsecurity.com/advisories/other_advisory-2157.html

 SuSE Security Announcement 2002/06/28 追加
 SuSE-SA:2002:023 openssh
http://lists2.suse.com/archive/suse-security-announce/2002-Jun/0005.html

 Debian GNU/Linux ─ Security Information 2002/06/28 追加
 DSA-134-2 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00047.html

 Vine Linux errata 2002/06/28 追加
 OpenSSH にセキュリティホール
http://www.vinelinux.org/errata/25x/20020626.html

 Internet Security Systems Security Advisory 2002/06/28 追加
 OpenSSH Remote Challenge Vulnerability
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=20584

 suse-security-announce 2002/06/28 追加
 More information on the OpenSSH vulnerability
http://lists2.suse.com/archive/suse-security-announce/2002-Jun/0006.html

 Revised OpenSSH Security Advisory 2002/06/28 追加
http://www.openssh.org/txt/preauth.adv

 OpenBSD Security Advisory 2002/06/28 追加
 006: SECURITY FIX: June 24, 2002
http://www.openssh.org/txt/preauth.adv

 OpenBSD Security Advisory 2002/06/28 追加
 006: SECURITY FIX: June 24, 2002
http://www.openssh.org/txt/preauth.adv

 CERT Coordination Center (CERT/CC) 2002/06/28 追加
 CA-2002-18 OpenSSH Vulnerabilities in Challenge Response Handling
http://www.cert.org/advisories/CA-2002-18.html

 CERT/CC Vulnerability Note 2002/06/28 追加
 VU#369347 OpenSSH vulnerabilities in challenge response handling
http://www.kb.cert.org/vuls/id/369347

 JPCERT/CC Alert 2002/06/28 追加
 OpenSSH サーバプログラムの脆弱性に関する注意喚起
http://www.jpcert.or.jp/at/2002/at020004.txt

 CIAC 2002/06/28 追加
 M-095: OpenSSH Challenge Response Vulnerabilities
http://www.ciac.org/ciac/bulletins/m-095.shtml

 Internet Security Systems Security Advisory 2002/06/28 追加
 OpenSSH でのリモート チャレンジの脆弱点( ISS X-Force)
http://www.isskk.co.jp/support/techinfo/general/OpenSSH_xforce.html

 IPA 2002/06/28 追加
 OpenSSH の Challenge Response ハンドリングに脆弱性(CA-2002-18)掲載
http://www.ipa.go.jp/security/

 OpenSSH 2002/06/28 追加
 Remote Challenge Vulnerability(Internet Security Systems)
http://www.openssh.com/txt/iss.adv

 Debian GNU/Linux ─ Security Information 2002/06/28 追加
 DSA-134-3 ssh ─ remote exploit(Debian)
http://www.debian.org/security/2002/dsa-134

 Miracle Linux Support 2002/06/28 追加
 OpenSSH セキュリティ 管理者権限の奪取( Miracle Linux Support)
http://www.miraclelinux.com/support/update/data/openssh.html

 Cisco Security Advisory 2002/06/28 追加
 Security Advisory: Scanning for SSH Can Cause a Crash
http://www.cisco.com/warp/public/707/SSH-scanning.shtml

 Securiteam.com 2002/06/28 追加
 OpenSSH Vulnerabilities in Challenge Response Handling
http://www.securiteam.com/securitynews/5MP0L207FG.html

 SecurityFocus 2002/06/28 追加
 NetBSD : OpenSSH protocol version 2 challenge-response authentication vulnerability
http://online.securityfocus.com/advisories/4242

 SecurityFocus 2002/06/28 追加
 Caldera Systems : Linux: OpenSSH Vulnerabilities in Challenge Response Handling
http://online.securityfocus.com/advisories/4244

▼ module
 mod_ssl に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1290

 mod_ssl は実装上の原因により、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートからDoS 攻撃を受けるまたは任意のコードを実行される可能性があります。

□ 関連情報:

 mod_ssl
 The Apache Interface to OpenSSL
http://www.modssl.org/

 OpenBSD Security Advisory
 008: SECURITY FIX: June 26, 2002
http://www.jp.openbsd.org/errata.html#modssl

 SecurityFocus
 [slackware-security] new apache/mod_ssl packages available
http://online.securityfocus.com/archive/1/278192/2002-06-18/2002-06-24/0

 Miracle Linux Support
 mod_ssl セキュリティ
http://www.miraclelinux.com/support/update/data/mod_ssl.html

 OpenBSD
 A buffer overflow can occur in the .htaccess parsing code in mod_ssl httpd module, leading to possible remote crash.
http://www.openbsd.org/errata.html#modssl


<BSD>
▼ resolve
 resolve に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

 resolve は細工された DNS メッセージを適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にのこセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。

□ 関連情報:

 FreeBSD Security Advisory
 FreeBSD-SA-02:28.resolv buffer overflow in resolver
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:28.resolv.asc

 OpenBSD Security Advisory
 007: SECURITY FIX: June 25, 2002
http://www.openbsd.org/errata.html

 OpenBSD セキュリティアドバイザリー
 007: セキュリティのための修正: 2002 年 6 月 25 日
http://www.openbsd.org/ja/errata.html#resolver

 SecurityFocus
 Remote buffer overflow in resolver code of libc
http://online.securityfocus.com/archive/1/278986/2002-06-23/2002-06-29/0

 CERT
 Vulnerability Note VU#803539
 Multiple vendors' Domain Name System (DNS) stub resolvers vulnerable to buffer overflow
http://www.kb.cert.org/vuls/id/803539

 Securiteam.com
 NetBSD : buffer overrun in libc DNS resolver
http://online.securityfocus.com/advisories/4243


<その他の製品>
▽ Novell Netware FTP server
 Novell Netware FTP serverのログイン・ユーザー名にフォーマットストリングの脆弱性が発見された。この問題により、ABENDリザルトが発生し、FTPサーバーがダウンするため、リモートからDoS攻撃が可能になる。[更新]

 SecurityFocus
 cqure.net.20020521.netware_nwftpd_fmtstr
http://online.securityfocus.com/archive/1/278689/2002-06-22/2002-06-28/0

 Securiteam.com 2002/06/28 追加
 Netware FTP Server Contains a DoS Vulnerability
http://www.securiteam.com/securitynews/5OP0N207FW.html

▽ Cisco
 Ciscoのネットワーク製品群に、SSHスキャンをかけることにより、CPUリソースを消費させることが可能になる問題が発見された。この問題により、リモートからDoS攻撃を仕掛けることが可能になる。

 CERT
 Vulnerability Note VU#290140
 Multiple Cisco products consume excessive CPU resources in response to SSH scans
http://www.kb.cert.org/vuls/id/290140


<リリース情報>
▼ Squid
 Squid-2.5.PRE8
http://www.squid-cache.org/Versions/v2/2.5/


<セキュリティトピックス>
▽ ウイルス情報
 シマンテック、W32.Skren.A@mm
http://www.symantec.com/region/jp/sarcj/data/w/w32.skren.a%40mm.html

▽ ウイルス情報
 シマンテック、BAT.Beckow.B@mm
http://www.symantec.com/region/jp/sarcj/data/b/bat.beckow.b%40mm.html

▽ ウイルス情報
 トレンドマイクロ、BAT_WCUP.A
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BAT_WCUP.A

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Gubed@MM
http://www.nai.com/japan/virusinfo/virG.asp?v=W32/Gubed@MM

▽ セキュリティトピックス
 産業技術総合研究所 グリッド研究センター
 訂正:「クロスサイトスクリプティング脆弱性の有無の調査結果」
http://securit.etl.go.jp/research/paper/css2001-correction.html


【更に詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×