2002年6月18日発表された WEB サーバ Apache の脆弱性をねらうワームが早くも登場した。
Apache は、もっともよく使われている WEB サーバアプリケーションであり、国内の co.jp ドメインのうち 82% が利用している。
( https://www.netsecurity.ne.jp/article/1/4
Scan Security Alert#1 調査結果によると、FreeBSD と Apache の組み合わせで運用されている企業WEB(co.jpドメイン)は、全体の約10%となっている。これらの企業 WEB がワームの影響を受ける危険性がある。
<プラットフォーム共通>
▼ apache
apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270
アイ・ディフェンス・ジャパンからの情報によると、Earthlink社の加入者490万人のパスワードに、同社の社員によるアクセスが許されていたとのこと。Earthlinkのサービス担当社員は、加入者がパスワードを忘れたときなどに即座に対応できるよう、加入者のパスワードの参
アイ・ディフェンス・ジャパンからの情報によると、電子機器の専門小売業者であるBest Buy社は、ワイヤレスのLANキャッシュレジスタの使用を再開したとのこと。ワイヤレスによるトランザクションは、総売り上げの1%以下を占めるにすぎず、組織全体では今後も利用度の
アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyとして知られる活動家グループが、第1回Tech Toolbox Action Campの初日を迎え、正式なコースとワークショップを開始したとのこと。2002年6月24日から7月2日までカリフォルニア州オキシデンタルで開催
アイ・ディフェンス・ジャパンからの情報によると、インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画しているとのこと。2002年6月22日、インド支持派のハッカーの1人は「まずパキスタンのサイトのリストを作成し、グ
◆概要:
Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。Perrunは電子メールやファイル共有ネットワーク、フロッピーディスク、IRC 、その他のファイル共有メ
◆概要:
Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプティング攻撃がある。これらのアプリケー
◆概要:
Internet Security Systems社は、限られた量のメモリーで大量のオープンTCP接続の処理を試みると BlackICE Agentがクラッシュしてしまうという問題に対し、防止策を提案した。リモート攻撃者は、特別に細工したTCPパケットを、ファイアウォールで保護されたホ
ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョ
アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社では同社製品のWebLogicウェブアプリケーションサーバーで報告されているバグに対して修正を発表し、攻撃者が認証メカニズムをスキップして規制されているファイルやディレクトリーに不正アクセスする問
アイ・ディフェンス・ジャパンからの情報によると、Wyrmは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。WyrmはBWGワー
アイ・ディフェンス・ジャパンからの情報によると、Mirabは、Borland Delphiで記述され、UPXで圧縮された新種のバックドア型トロイの木馬プログラムである。一旦メモリーで動作すると、デフォルトの設定が用いられている場合、MirabはTCP/UDPポート4912で通信し、リモ
アイ・ディフェンス・ジャパンからの情報によると、Peeperは、一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体など、ファイル共有媒体によって拡散する新しいバックドア型トロイの木馬である。実行後、WindowsのSystemディレク
アイ・ディフェンス・ジャパンからの情報によると、AnalProbeは、新亜種バックドア型トロイの木馬プログラムで、サーバーとクライアントコンポーネントから構成されている。クライアントコンポーネントにより、攻撃者はトロイの木馬スキャナーとポートスキャナーを含む
アイ・ディフェンス・ジャパンからの情報によると、Spartaは、複数のアンチウイルスソフトウェアとセキュリティソフトウェア製品を無効にする、新種のバックドア型トロイの木馬プログラムである。攻撃者は、Spartaを用いて、特定のコンピューターのアンチウイルス、セ
アイ・ディフェンス・ジャパンからの情報によると、Gooffyはメールを介して拡散するよう設計された新しいVisual Basic Script (VBS) ワームである。ただし、Gooffyにはいくつかのエラーが含まれており、このようなスクリプトは実行されない。Gooffyは実行時に、トレン
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のExcelに感染するLarouxウイルスの新種が発見された。Laroux.UBは、Excel 95以降のバージョンのExcel文書にのみ感染するマクロウイルスである。特殊なペイロードは含まれておらず、他のLarouxの亜種
アイ・ディフェンス・ジャパンからの情報によると、Wsrvliteは、特定のディレクトリー内にある全ファイルへの読み取り専用アクセス件をリモート攻撃者に許可する新しいバックドア型トロイの木馬ツールである。Wsrvliteが実行されると、バックグラウンドでウェブサーバ
アイ・ディフェンス・ジャパンからの情報によると、Fljoinは、悪意のあるコード作成者によって使用されるバインドまたは統合プログラムの新しい亜種である。これにより、攻撃者が攻撃を仕掛けるために2つまたはそれ以上のプログラムを統合して使用することが可能となる
<プラットフォーム共通>
▼ apache
apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが DNSリゾルバーに存在する脆弱性に対して、重要なアップデートを出荷した。この問題は、さまざまなタイプのオペレーティングシステムにあるDNSリゾルバライブラリの多くが、リモートで利用可能な一つ
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの数種類の亜種が拡散を続けており、週末にはYaha.E の拡散が本格化した。全亜種の検知データを統合した結果、Yahaワームの感染が最も多い国は米国、オランダ、英国、ニュージーランド、中国の5
アイ・ディフェンス・ジャパンからの情報によると、MyPower.BはMyPower大量送信型ワームファミリーの新しい亜種で、実行するとインストールに失敗したかのように見せかける。当該ワームは、悪意のある電子メールをマイクロソフト社のWindows Address Book(WAB)にある
アイ・ディフェンス・ジャパンからの情報によると、Petmanは、マイクロソフト社のWord文書を開いた時にその文書に感染する新しいマクロウイルスである。このウイルスは、メッセージの表示、マウスの無効化、Windowsの登録ユーザー名と所属の変更、感染したコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、Slipは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する、新種のVisual Basic Script(VBS)ワームである。Slipは、全てのファイルを様々なディレクトリーに作成するた
アイ・ディフェンス・ジャパンからの情報によると、Gubedは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する、新種の大量メール送信型ワームである。少なくとも1つのレポートでは、Guberの大量メール送信コンポーネント
アイ・ディフェンス・ジャパンからの情報によると、Mosuck.Bはバックドア型トロイの木馬の新亜種で、Mosuck.Bは、無料のドメイン名及びサーバーサービスを悪用するという独特の方法でコンピューターを占拠する。Mosuck.Bは通常、特定の個人や組識の攻撃の為に送り付け
アイ・ディフェンス・ジャパンからの情報によると、Skrenは大量メール送信型の新種ワームで、マイクロソフト社Outlookアドレス帳に記載の全アドレスに悪意の電子メールを送る。感染添付ファイルが実行されると、Skrenは種々のサイズの緑色テキストを含む黒いボックスを
アイ・ディフェンス・ジャパンからの情報によると、Seekerは、感染したコンピューターの検索ページ、検索バー、検索URL、検索アシスタントの変更を試みる新しいHTMLベースのトロイの木馬である。Seekerは、攻撃者によってプログラムした特定のウェブサイトにユーザーを
アイ・ディフェンス・ジャパンからの情報によると、Asniff.030は、Asnifferという名前のバックドア型トロイの木馬の最新バージョンである。メモリー実行後は、Asniff.030が、クライアントコンポーネントを利用するリモート攻撃者の接続を待機する。リモート攻撃者が感
アイ・ディフェンス・ジャパンからの情報によると、Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによ
米RSA Security社は、同社のRSA BSAFEを採用しているケーブルモデムやセットトップ・ボックスのプロバイダが増加していると発表した。現在採用しているメーカーは、Askey International、Coresmaを含め15社で、各メーカーとも、RSA BSAFEでセキュアなブロードバンド接
トレンドマイクロ株式会社は6月26日、企業における情報資産と企業価値を効果的に守る企業向けウイルス対策新構想として「トレンドマイクロ エンタープライズ プロテクション ストラテジー(TM EPS)」を発表した。ウイルスの発生から終息までに関わる一連の対応を、7フ
トレンドマイクロ株式会社は6月26日、ビジネスパートナー企業への販売支援を強化する、新しい「パートナー認定プログラム」を発表した。これまで同社では、ビジネスパートナー向けに支援活動を実施してきた。今回のプログラムでは、従来の支援活動に加え、企業における
株式会社シー・エス・イーは、イメージとワンタイムパスワードのコラボレート技術により、ブラウザのみでセキュアなユーザ認証を実現するマトリクス認証製品「SECURE MATRIX Ver.1.0」を開発した。同製品は、セキュアプロバイダが開発したPassLogic方式(米国特許取得
株式会社ラックとシスコシステムズ株式会社は、シスコのセキュリティ製品ユーザに対するセキュリティ・サービスの提供について合意した。今回の提携により、顧客はシスコの安全性の高いセキュリティ製品と、ラックの高技術なセキュリティ・サービスを同時に導入できる
株式会社野村総合研究所は6月27日、米Probix社が開発したデジタル書類・メール保護製品「Probix プロテクター」を、2002年9月より日本市場で販売すると発表した。今回の製品は、Java技術とActive X技術を用いて、Webまたはメールシステムで配信されるデジタルコンテン
日本電気株式会社(NEC)は6月27日、インターネットサービス「BIGLOBE」において、ファイアウォールおよびアンチウイルスソフトウェアのセキュリティサービス「ネットPCガード」を7月1日より提供開始すると発表した。今回のサービスは、Webサービスサイトにアクセスす
SSH コミュニケーションズ・セキュリティ株式会社は6月25日、教育機関対象に日本語版SSH Secure Shell for WorkStations(日本語版クライアント)の割引サービスを開始すると発表した。通常価格¥13,900のところ、教育機関にはアカデミックプライスとして半額の¥6,90
株式会社オープンループは6月25日、無線LANによる接続環境においてトータルなセキュリティを確保する「Secure Wireless LANソリューションパッケージ」を開発したと発表した。IEEE802.11a/b無線LANに安全性が高いユーザ認証と暗号鍵交換を実現する標準規格IEEE802.1Xを
ネットワーク機器の輸入・販売などを手がける株式会社マクニカは、SSLアクセラレータの新製品「e−Business Accelerator N7117」と「e−BusinessAccelerator N7120」の販売を開始した。両機種ともインテル社の新しい暗号化エンジン「インテル ACT(アダプティブ・コン
エヌトゥルークリプトシステムズ株式会社は6月25日、あらゆるモバイルJava搭載の携帯電話に適応する公開鍵(PKI)セキュリティ・ソリューション「NTRU Neo Java(ネオ・ジャバ)」を、米NTRU Cryptosystems社が実用化し、日本での出荷も開始したと発表した。携帯電話向
インターナショナル・ネットワーク・セキュリティ株式会社(INSI)は、6月26日、ポーランドのネットワーク技術者集団「LSD」と提携したと発表した。
LSDはミハル・フミエレブスキー氏(27)など4人で構成するハッカーのグループ。昨年4月、米アーガス・システムズ・グ
日本最大のNTユーザグループのJWNTUGは6月27日、Windowsプラットホームに関するセキュリティ関連事項を中心として、広くセキュリティ一般について議論するための会員向けML、JWNTUG Security MLを開設した。Webフォームより、JWNTUGの会員番号とパスワードの入力して登
イージーシステムズジャパン株式会社は6月26日、企業の情報漏えい防止ソフトウェア「ezSecure Document」を7月1日より販売開始すると発表した。今回の製品は、社内のデジタル文書を暗号化し、文書単位で表示・保存等の利用権限の発行を可能にしたソフトウェア。社内外
米tripwire社は、The Business Journal of Portlandとプライスウォーターハウスクーパーズ社がまとめた「2002Fastest Growing Private 100」において、最も急速に成長する非公開企業の第1位に選ばれたと発表した。同ランキングは、オレゴン州の非公開企業のうち、過去
エンテラシス・ネットワークス株式会社は6月26日、Dragon 5.0 IDS ソリューションがCMP Media LLC発行のNetwork Computing誌 2002 Well-Connected Award 侵入検知システム部門で、最優秀製品を受賞したと発表した。昨年度の「Editor's Choice賞」に続き、二年連続の受
日新電機株式会社は6月26日、NetRecon3.5Jのセキュリティアップデート9(SU9)を公開した。NetReconはネットワークベースの弱点検出ツール。プログレシブ・スキャン機能により、マシン単体のみならずネットワーク全体での弱点を見つけ出す。SU9では3つの新しい弱点のチ
株式会社日立情報システムズは7月11日、Webアプリケーションセキュリティセミナーを開催する。様々な攻撃からWebアプリケーションを防御する商品およびその解決策をご紹介する他、株式会社ラック三輪信雄氏による特別講演も行う。
株式会社ソフト・リサーチ・センターは、SEならこれだけは知っておきたい!!インターネット・セキュリティ実践講座と題してセミナーを開催する。日程は7月8日、9日、10日、18日、19日の5日間。今回のセミナーでは、セキュリティの基礎技術やセキュリティポリシー策定、
社団法人日本インターネットプロバイダー協会と社団法人テレコムサービス協会は、インターネット接続サービス安全・安心マーク制度を発足した。このマークは、ISP事業者と一般利用者の信頼関係を構築し、インターネットの利用促進を図る目的で創設されたもの。「安全・
総務省は6月20日、特定電子メールの送信の適正化等に関する法律施行規則案に対する意見募集の結果を公表した。社団法人日本広告業協会等から計71件の意見が寄せられた。プロトコルをSMTPに限るべきではない、本来「広告」は広告主側の負担で不特定多数に発信されるもの
ガートナージャパン株式会社は、モバイル機器のセキュリティに関するビジネス個人ユーザ調査を実施した。それによると、2001年にノートPCや携帯電話などのモバイル機器を紛失(盗難を含む)したとするユーザは15.3%になることが分かった。デバイス別では、パソコンの
産業技術総合研究所グリッド研究センターセキュアプログラミングチームは6月25日、公開を停止していたSecurIT-Advisory 2000-001を一部改訂して公開再開するとともに、公開を延期していたSecurIT-Advisory 2001-001を公開した。「SecurIT-Advisory」は、製品主体ではな
IPAセキュリティセンターは6月24日、平成13年度技術開発事業総括の報告書(PDFおよびソフトウエア)を公開した。公開したのは電子政府情報セキュリティ技術開発事業とセキュリティ対策研究開発等事業に関する報告書。W3C勧告準拠のXML署名基盤技術開発とリファレンス提
オレンジソフトのメールソフト「Winbiff」にEditXの脆弱性を修正したバージョンがリリースされた。
今回の修正は、ActiveX コントロールであるEditX の 1.22 以前に弱点が存在したために行われた物。この脆弱性により、悪意のあるWebサイトにアクセスすると、Intern
前回まではIPトンネリングツールであるzebedeeについて紹介してきたが、今回は全く異なる目的で使われる、httptunnel [1]について説明しよう。
<Microsoft>
▼ SQL Server
SQL Server に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1279
【News−2件】
●Cisco Secure ACS にクロスサイト・スクリプティングの脆弱性
●ケーブルモデム・ターミネーション・システムの認証迂回
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社は、Open UnixおよびUnixWareのin.rarpdセキュリティアップデートを発表した。この問題は、Caldera社のOpen UnixおよびUnixWareで、Ethernetアドレスの解釈プロトコルトラフィックを扱うユー
アイ・ディフェンス・ジャパンからの情報によると、Kondara社の MNU/Linuxで多くのセキュリティ問題が発見され、修正された。これらの問題には、apache、nss_ldapおよびauthconfigが含まれている。ほぼすべての問題に対するコードの悪用例が公開されている。各脆弱性の