2002年6月の記事(3 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年6月の記事一覧(3 ページ目)

シマンテックのManaged Security Serviceが、英国規格協会発行のBS7799の認証を取得(米シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

シマンテックのManaged Security Serviceが、英国規格協会発行のBS7799の認証を取得(米シマンテック)

 米シマンテック社は6月14日、同社のManaged Security Serviceオペレーションセンターが、英国規格協会(BSI)発行のBS7799による認証を取得したと発表した。BS7799は、企業が厳格な基準に実際に準拠しているかを証明する、情報セキュリティの規格。今回のBS7799認証を

Sniffer Technologiesがベンダ市場シェアのトップを獲得(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Sniffer Technologiesがベンダ市場シェアのトップを獲得(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は6月17日、IDCの報告書「World Network Availability Management Forecast,2002-2006(2002〜2006年の世界のネットワークアベイラビリティ管理市場に関する予測)」において、同社が、アベイラビリティ管理市場のネットワーク管理部門で

チェック・ポイント社の製品に特化した監視ツール「Tripwire for Servers,CheckPoint Edition」を発表(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

チェック・ポイント社の製品に特化した監視ツール「Tripwire for Servers,CheckPoint Edition」を発表(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、チェック・ポイント社の「FireWall-1」および「VPN-1」に対応した監視ツール「Tripwire for Servers,Check Point Edition」を発表した。この製品は、ネットワーク上のデータの完全性を保証するソフトウェア「Tripwire for Serve

不正侵入防御ソリューションの最新版「RealSecure Network Sensor 7.0」を発表(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

不正侵入防御ソリューションの最新版「RealSecure Network Sensor 7.0」を発表(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社は、不正侵入防御ソリューションの最新版、「RealSecure Network Sensor 7.0」を発表した。7.0は、買収したNetworks ICE社との技術統合により開発した高速プロトコル分析機能を新たに搭載。ギガビット高速ネットワーク

管理を単純化できる統合セキュリティ管理システム「RealSecureSiteProtector 1.2」を発表(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

管理を単純化できる統合セキュリティ管理システム「RealSecureSiteProtector 1.2」を発表(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社は、セキュリティ検査製品と不正侵入防御製品を一元管理する統合セキュリティ管理システム「RealSecure SiteProtector 1.2」を発表した。同製品は、複雑化し要求が厳しくなっているセキュリティ管理を自動化し、より実

複数のWebサーバに対してシングルサインオンとアクセスコントロールを実現する「PortalXpert」を発表(ネクサンティス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

複数のWebサーバに対してシングルサインオンとアクセスコントロールを実現する「PortalXpert」を発表(ネクサンティス)

 ネクサンティス株式会社は、Web環境におけるシングルサインオンとアクセスコントロールを実現するセキュリティソリューション「PortalXpert(ポータルエキスパート)」を発表した。同製品は、企業の内外に関わらず、アクセス制限が必要な複数のWebサーバに対して、アク

ブレード型セキュリティソフトウェアアプライアンスを発表(アズジェント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブレード型セキュリティソフトウェアアプライアンスを発表(アズジェント)

 株式会社アズジェントは6月19日、Crossbeam Systems社のアプライアンス「X40S」を発表した。「X40S」は障害が起きてもサービスが停止しないノンストップテクノロジーを採用したギガビット対応アプライアンス。業界標準であるCheckPoint社のVPN-1/FireWall-1をあわせて

ネットワーク管理ツール「ノキア Horizon Manager 1.2」最新版を発表(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク管理ツール「ノキア Horizon Manager 1.2」最新版を発表(ノキア・ジャパン)

 ノキア・ジャパン株式会社は6月19日、企業およびサービスプロバイダ向けのネットワーク管理ツール「ノキア Horizon Manager 1.2」最新版を発表した。
今回の製品は、OSおよび搭載アプリケーションの運用管理や、ユーザのアクセスや行動を監視し追跡する、ネットワーク

四国電力に6000ユーザ規模で次世代セキュリティソリューションを納入(ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

四国電力に6000ユーザ規模で次世代セキュリティソリューションを納入(ノベル)

 ノベル株式会社は、四国の総合SI企業のSTNetと協力して、四国電力にICカードとディレクトリサービスによる先進的な統合ネットセキュリティソリューションを、6000ユーザ規模で納入したと発表した。今回納入したのは、信頼性と安定性の高いネットワークOS「NetWare 5.1

無線 LAN セキュリティ教育コースを新設(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

無線 LAN セキュリティ教育コースを新設(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社は6月19日、無線 LAN セキュリティ教育コース、「Wireless Security Technologies」新設を発表した。
無線 LAN は無線技術特有の多数の脆弱性を併せ持っているため、安易な導入により社内 LAN に直接部外者が侵入できる

Webコンテンツを限られた人にだけ公開できるハードウェアキー利用のセキュリティシステムを発売(ロジカルテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webコンテンツを限られた人にだけ公開できるハードウェアキー利用のセキュリティシステムを発売(ロジカルテック)

 ロジカルテック株式会社は、Webコンテンツを限られた人にだけ公開できるセキュリティシステム「LOCK STAR-WK」を発表した。同製品は、インターネット上のコンテンツを圧縮暗号化し、USBに対応したハードウェアキー(Webキー)を持った利用者のみに閲覧可能とさせるもの

IEEE802.11aとIEEE802.11b規格のどちらも利用可能な無線LANアクセス・ポイントを発表(インテル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IEEE802.11aとIEEE802.11b規格のどちらも利用可能な無線LANアクセス・ポイントを発表(インテル)

 インテル株式会社は、IEEE802.11aとIEEE802.11b規格のどちらも同時に使用可能な無線LANアクセス・ポイント「インテル PRO/Wireless 5000 LAN デュアル・アクセス・ポイント」を発表した。両対応のため、IEEE802.11b規格の無線LANネットワークをすでに導入している企業

ウイルス対策ソフトがインストール済みのゲートウェイサーバを発売(日新電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策ソフトがインストール済みのゲートウェイサーバを発売(日新電機)

 日新電機株式会社は、ウイルス対策用サーバ装置「ELNIS Security Gate」を発売した。本製品は、同社が提供する高性能サーバに、シマンテック社製ソフトウェア「Norton AntiVirus for Gateways」と「Symantec Web Security」の2製品をあらかじめインストールしたアプラ

住友金属工業にPKIソリューション「VeriSign OnSite」を提供(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

住友金属工業にPKIソリューション「VeriSign OnSite」を提供(日本ベリサイン)

 日本ベリサイン株式会社は、住友金属工業が同社のPKIソリューション「VeriSign OnSite」を採用したことを発表した。住友金属工業では、同ソリューションを利用して、インターネット経由で薄板の注文などを受ける同社の薄板SCMシステム「AUN」の電子証明書発行システム

瞬間システム復旧ユーティリティ「Recovery Genius」を販売(ソフトボート) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

瞬間システム復旧ユーティリティ「Recovery Genius」を販売(ソフトボート)

 株式会社プロトン ソフトボート事業部は6月17日、台湾のGoldenSoft社が開発した、瞬間システム復旧ユーティリティ「Recovery Genius(リカバリー ジーニアス)」の販売を、2002年7月19日より開始すると発表した。システムクラッシュ、コンピュータウイルスの侵入、ソ

トータルセキュリティソリューション事業の強化を発表、推進本部を新設(日立製作所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

トータルセキュリティソリューション事業の強化を発表、推進本部を新設(日立製作所)

 株式会社日立製作所は、トータルセキュリティソリューション事業の強化を発表した。同社は、グループ全体のセキュリティ事業戦略を策定・推進するとともに、ワンストップでセキュリティソリューションを提供する「セキュリティソリューション推進本部」を4月1日に30人

OpenSSL 0.9.7のBata2を公開(OpenSSL Project) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

OpenSSL 0.9.7のBata2を公開(OpenSSL Project)

 The OpenSSL Projectは6月16日、OpenSSL 0.9.7のBeta2を公開した。The OpenSSL Projectは、Secure Sockets Layer(SSL v2/v3)とTransport Layer Security(TLS v1)を実装するための、堅牢で商用レベル、フル機能のツールキットを開発するためのオープンソースプロジ

NETWORLD+INTEROP 2002 TOKYOで次世代侵入監視ツールを展示(日新電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NETWORLD+INTEROP 2002 TOKYOで次世代侵入監視ツールを展示(日新電機)

 日新電機では、7月3日から7月5日の3日間、幕張メッセにて開催される展示会「NETWORLD+INTEROP 2002 TOKYO」に出展すると発表した。リコーステクノロジーズ社製の次世代侵入監視(IDS)ツール ManHunt や、ウイルスをゲートウェイレベルで一括阻止するウイルス対策アプ

第1回 ネットワークセキュリティMagazineフォーラムを開催(情報安全社) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

第1回 ネットワークセキュリティMagazineフォーラムを開催(情報安全社)

 株式会社情報安全社は、「第1回 ネットワークセキュリティMagazineフォーラム」を開催すると発表した。今回のセミナーでは、セキュリティ・マネージメントについての導入から運用方法、ディレクトリサービスなどを講演する。日時は、6月26日(水)11:00〜17:00。都市セ

「ITガバナンス時代のウイルス対策セミナー」を開催(コンパックコンピュータ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ITガバナンス時代のウイルス対策セミナー」を開催(コンパックコンピュータ)

 コンパックコンピュータ株式会社は7月11日、トレンドマイクロ株式会社の協力により、「ITガバナンス時代のウイルス対策セミナー」〜ウイルス対策の決定版:"アウトソーシング型監視サービス”とは〜と題してセミナーを開催する。

「標準時配信・時刻認証サービスの研究開発に関する研究会」の報告書を公開(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「標準時配信・時刻認証サービスの研究開発に関する研究会」の報告書を公開(総務省)

 総務省は6月18日、平成14年1月より開催してきた「標準時配信・時刻認証サービスの研究開発に関する研究会」(座長:大橋正和 中央大学教授)の報告書(PDF)を公開した。IT時代における標準時配信及び時刻認証サービスの将来イメージ、研究開発課題・標準化課題、社会

ApacheのChunkエンコードのバグによる重大な脆弱性(続報) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ApacheのChunkエンコードのバグによる重大な脆弱性(続報)

 昨日お伝えしたApacheのChunkエンコードのバグによる重大な脆弱性だが、各ベンダーやセキュリティサイトの情報が多数公開されている。

【無料ツールで作るセキュアな環境(68)】〜 zebedee 6〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(68)】〜 zebedee 6〜(執筆:office)

 IPトンネリングツール、zebedee[1]について説明する。前回まで設定ファイルについて詳しく述べたが、今回は設定ファイルに該当する記述方法がないコマンドラインの起動時オプションについて説明する。

セキュリティホール情報<2002/06/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/19>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

今週のニュース Head Line<2002-06-08〜13> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-06-08〜13>

【News−3件】
●eDonkey 2000 に URL のバッファ・オーバーフロー
●Oracle TNS Listener にバッファ・オーバーフロー
●Oracle Reports Server にバッファ・オーバーフロー

ActiveDesktop.exeを装うNota 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ActiveDesktop.exeを装うNota

 アイ・ディフェンス・ジャパンからの情報によると、Notaは、リモート攻撃者に感染したコンピューターへのアクセスを提供する新しいバックドア型トロイの木馬プログラムである。Notaは、平凡なトロイの木馬プログラムで、コンピューターの安全な利用を実践し、アップデ

複数のファイル形式を上書きするMetrionワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のファイル形式を上書きするMetrionワーム

 アイ・ディフェンス・ジャパンからの情報によると、Metrionは新しく発見されたファイル感染型ワームで、感染後は当該ウイルスの作成者の名前が表示されるような形で、複数のファイル形式を上書きしようとする。Metrionは非常に破壊度の高いワームで、感染後は当該ウイ

ワールドカップ大会の予想を装うNewoワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワールドカップ大会の予想を装うNewoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Newoは新しく発見された大量メール送信型ワームで、サッカーのワールドカップ大会の予想メールを装ったものである。ワールドカップ大会開催中にマスコミの注目を集めるために作成されたワームの一つで、同大会開催前

ConLoaderが構成ローダーを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ConLoaderが構成ローダーを装う

 アイ・ディフェンス・ジャパンからの情報によると、ConLoaderは、53,760kのサイズを持つ新しいバックドア型トロイの木馬プログラムである。ConLoaderは、平凡なバックドア型トロイの木馬である。このトロイの木馬プログラムがコンピューターに感染すると、リモート攻撃

ユーザーをマリファナのサイトに誘導するJermワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ユーザーをマリファナのサイトに誘導するJermワーム

 アイ・ディフェンス・ジャパンからの情報によると、JermはAricaワーム系の新種で、IRC、VBS、BATコンポーネントという3つを、別々の悪意のあるコードとして確認されている。。Jermはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに対して感染電子

Ultorはポート1111および1234で通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ultorはポート1111および1234で通信

 アイ・ディフェンス・ジャパンからの情報によると、Ultorは、ポート1111および1234で通信を行う新しいバックドア型トロイの木馬である。一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体によって他コンピューターに拡散する。 こ

HTMLファイルとPHPファイルに感染するAlf 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HTMLファイルとPHPファイルに感染するAlf

 アイ・ディフェンス・ジャパンからの情報によると、Alfは新しく発見されたファイル感染ウイルスで、.htm、.html、及び.phpファイルを攻撃対象にしている。Alfに関する詳細情報はまだ発表されていないが、現時点ではalf.phpが感染プロセス中に自身をホストファイルには

マイクロソフト社がGopherのバッファオーバーフローのパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がGopherのバッファオーバーフローのパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、同社のInternet Explorer (IE) インターネットブラウザー、Proxy Server 2.0およびInternet Security and Acceleration (ISA) Server 2000に含まれるGopher処理コードに影響するバッファオーバー

IGMPの欠陥を利用してマルチキャストグループへのネットワーク接続が妨げられる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IGMPの欠陥を利用してマルチキャストグループへのネットワーク接続が妨げられる可能性

 アイ・ディフェンス・ジャパンからの情報によると、インターネットグループ管理プロトコル(IGMP)の機能の問題を利用して、マルチキャストグループの1つである悪意のあるホストが他の攻撃対象のホストへネットワーク機能を拒否する事が可能である。 ネットワーク上の

ApacheのChunkエンコードのバグによる重大な脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ApacheのChunkエンコードのバグによる重大な脆弱性

 Webサーバーとして広く使用されているApacheで、Chunkエンコードのバグによる重大な脆弱性が発見された。対象となるバージョンは、1.3から1.3.24と、2.0から2.0.36と多くのバージョンに脆弱性が確認されている。

総務省サイトにクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省サイトにクロスサイトスクリプティング脆弱性

 総務省のWebサイトに設置されている「総務省へのご意見・ご提案の受付」で使用されているCGIに、クロスサイトスクリプティングの脆弱性が発見された。
 今回発見された脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行
っているoffice 氏によって発見されたも

セキュリティホール情報<2002/06/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/18>

<プラットフォーム共通>
▽ Apache
 Apacheの、2.0.36以下、1.3.24と2.0以下のバージョンに含まれるChunkedEncodingにバグが存在することが判明した。このバグにより、Webサイトの改竄、およびDoSなどの複数の攻撃が可能になる。

Tettona/HiGuyワームが急速に拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tettona/HiGuyワームが急速に拡散中

 アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームで、拡散して行く速度は増しており、現時点で少なくとも警戒を呼びかけているベンダーが一社確認されている。Tettona/HiGuyは主にSOHOや個人ユーザーを中心に拡散している。

TrueFriendsスクリーンセーバーを装うYaha.E 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TrueFriendsスクリーンセーバーを装うYaha.E

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームであるYahaの新種の存在が確認され、インドのコンピューターから徐々に広まっている。Yaha.Eは、ユーザーをだまして、添付ファイルが無害で実行しても安全だと思わせるよう設計されている。こ

Kondara MNU/Linuxの複数のセキュリティアップデートがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kondara MNU/Linuxの複数のセキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームで、拡散して行く速度は増しており、現時点で少なくとも警戒を呼びかけているベンダーが一社確認されている。Tettona/HiGuyは主にSOHOや個人ユーザーを中心に拡散している。

CalderaがOpenServerのsquidのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CalderaがOpenServerのsquidのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社はOpenServerのsquidのセキュリティアップデートを出荷した。squidは、特別に変形したDNSパケットを利用して、リモートからクラッシュさせることができる。ユーザーが攻撃者が管理するウェブ

コンパック社のInsight Managerに搭載されているMS-SQLの脆弱性に暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンパック社のInsight Managerに搭載されているMS-SQLの脆弱性に暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社のInsight Managerに搭載されているMS-SQLで発見された複数の脆弱性に対し、コンパックから暫定処置の利用に関して発表されている。当該製品には、MSDEと呼ばれるミニバージョンのMS-SQLデ

複数のウェブアプリケーションでセキュリティの脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のウェブアプリケーションでセキュリティの脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプ

SQL Server 2000にリモート利用可能なヒープオーバーフロー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQL Server 2000にリモート利用可能なヒープオーバーフロー

 アイ・ディフェンス・ジャパンからの情報によると、ハッシング関数として組み込まれたpwdencrypt()のヒープオーバーフローを利用して、リモート攻撃者が攻撃対象のマイクロソフト社のSQL Server 2000をクラッシュさせたり、悪意のあるコードを実行できる。たとえば、S

IRCITがバッファオーバーフローを含む 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCITがバッファオーバーフローを含む

 アイ・ディフェンス・ジャパンからの情報によると、Ayman Akt社のIRCIT IRC client for Unixで報告されているリモートで実行可能なバッファオーバーフローは攻撃者がIRCIT clientそのものとしてコードを実行するのを許可する可能性がある。招待メッセージの受信時、供

Lumigent社の Log Explorerで3つのバッファオーバーフローが発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lumigent社の Log Explorerで3つのバッファオーバーフローが発見

 アイ・ディフェンス・ジャパンからの情報によると、Lumigent Technologies社のLog Explorerアプリケーションにあるバッファオーバーフローの脆弱性が発見された。このオーバーフローの悪用により、SQLデータベースで任意の情報を追加、抽出、変更することが可能となる

Marconi社のForeThoughtソフトウェアでLand攻撃を受ける可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Marconi社のForeThoughtソフトウェアでLand攻撃を受ける可能性

 アイ・ディフェンス・ジャパンからの情報によると、Marconi社のForeThoughtソフトウェアを実行しているネットワークデバイスがクラッシュされる可能性があるが、これは当該ソフトウェアでLand攻撃ツールに対する脆弱性が報告されているためである。この問題を利用して

【マンスリーレポート 2002/05】インシデント事後 ベストはYKKアーキテクチュラルプロダクツ、ワーストは、都銀、中央証券 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】インシデント事後 ベストはYKKアーキテクチュラルプロダクツ、ワーストは、都銀、中央証券

 2002年5月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る

 2002年5月から、次々と主要都市銀行のWebサイトにクロスサイトスクリプティング脆弱性などの問題点が発見、報告されている。銀行のシステム不安は、一行の問題だけでは済むものではない。日本経済そのものに甚大な影響を与える、まさに日本経済の死活問題である。いっ

【マンスリーレポート 2002/05】先月に引き続き「Klez」の感染被害が拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】先月に引き続き「Klez」の感染被害が拡大

■ウイルス月次レポート

韓国語版の「Visual Studio .NET」にNimdaが混入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

韓国語版の「Visual Studio .NET」にNimdaが混入

 マイクロソフトの開発ツールである「Visual Studio .NET」の韓国語版に、Nimdaに感染しているファイルが混入していることが発覚した。
 この問題は、「Visual Studio .NET」のローカライズを行った企業が、Nimdaに感染していたために発生した物で、ヘルプファイルが収

セキュリティホール情報<2002/06/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/17>

<Microsoft>
▼ IIS
 IIS に任意のコードを実行される問題 (MS02-028)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1263

ワーム「Chier」がRunouce.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワーム「Chier」がRunouce.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ

HiGuyワームがTattoo.exeとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HiGuyワームがTattoo.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームが発見された。電子メールの件名は「Urgente!(緊急)」で、イタリア語が英語風に翻訳されている。本文では、添付ファイルを参照するようユーザーに促している。この新種のワー

JPEGファイルに感染するPerrun 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JPEGファイルに感染するPerrun

 アイ・ディフェンス・ジャパンからの情報によると、Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。JPEGベースのこの新しいウイルスは、数多くのウイルスを作成

Petik氏が最後のワームを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Petik氏が最後のワームを作成

 アイ・ディフェンス・ジャパンからの情報によると、Petik.GはPetiKが作成した大量メール送信型(VBS)ワームである。コード内部に含まれるコメントによると、Petik.GはPetiK氏が作成予定中である最後のワームとのこと。Petik.Gは当該レポート作成時には拡散していないと

Cratがポート956と9561をデフォルト使用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cratがポート956と9561をデフォルト使用

 アイ・ディフェンス・ジャパンからの情報によると、Cratは、新種のバックドア型トロイの木馬プログラムである。Crat がメモリー実行されると、ポート956と9561をデフォルト使用して通信を実行するが、リモート攻撃者がカスタマイズした使用可能ポートを利用する可能性

MSN666はトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSN666はトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、先日発表されたMSN盗聴ツールは、実際には、リモート攻撃者がシステムアクセスできるバックドアを含むトロイの木馬プログラムである。管理者は、セキュリティの脆弱性の検査コードを利用する際には、慎重に管理すべき

TurboLinux社が複数のセキュリティの問題に対応するアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TurboLinux社が複数のセキュリティの問題に対応するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Turbolinux社は、複数のセキュリティの問題に対応するアップデートを発表した。今までは、TurboLinux社の米国ウェブサイトは数ヶ月間更新されておらず、同社の米国ftpサーバーにもアップデートファイルはロードされて

Devwexウェブサーバーの脆弱を修正したバージョンがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Devwexウェブサーバーの脆弱を修正したバージョンがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Seanox Application Developing社がリリースした最新バージョンのDevwexウェブサーバーは、バッファオーバーフローとディレクトリトラバーサルのバグがパッチ修正されたと報告されている。バッファオーバーフローは、

mmftpdの最新リリース版でフォーマットストリングのバグが修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mmftpdの最新リリース版でフォーマットストリングのバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、mmftpd FTPサーバーの最新リリース版では、以前のバージョンでで発見されたフォーマットストリングの脆弱性が修正されている。このフォーマットストリングは、サーバー内のmmsyslog()関数に存在する。このsyslog呼び

mmmailの最新版はフォーマットストリングの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mmmailの最新版はフォーマットストリングの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、POP3-SMTPデーモン、mmmailの最新版に含まれる修正プログラムは、以前のリリースで確認されていたフォーマットストリングの脆弱性を解消している。フォーマットストリングはmmpop3d、mmsmtpdプログラム内のmmsyslog(

最新のActive! Mailが悪意のあるスクリプト実行を防止するバージョンを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のActive! Mailが悪意のあるスクリプト実行を防止するバージョンを発表

 アイ・ディフェンス・ジャパンからの情報によると、TransWare社のActive! Mail電子メールアプリケーションの最新バージョンには、受信した電子メールに埋め込まれている悪意のあるコードの不正実行を防止する修正が含まれている。Active! Mailは、特定の電子メールヘッ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×