米シマンテック社は6月14日、同社のManaged Security Serviceオペレーションセンターが、英国規格協会(BSI)発行のBS7799による認証を取得したと発表した。BS7799は、企業が厳格な基準に実際に準拠しているかを証明する、情報セキュリティの規格。今回のBS7799認証を
米ネットワークアソシエイツ社は6月17日、IDCの報告書「World Network Availability Management Forecast,2002-2006(2002〜2006年の世界のネットワークアベイラビリティ管理市場に関する予測)」において、同社が、アベイラビリティ管理市場のネットワーク管理部門で
トリップワイヤ・ジャパン株式会社は、チェック・ポイント社の「FireWall-1」および「VPN-1」に対応した監視ツール「Tripwire for Servers,Check Point Edition」を発表した。この製品は、ネットワーク上のデータの完全性を保証するソフトウェア「Tripwire for Serve
インターネット セキュリティ システムズ株式会社は、不正侵入防御ソリューションの最新版、「RealSecure Network Sensor 7.0」を発表した。7.0は、買収したNetworks ICE社との技術統合により開発した高速プロトコル分析機能を新たに搭載。ギガビット高速ネットワーク
インターネット セキュリティ システムズ株式会社は、セキュリティ検査製品と不正侵入防御製品を一元管理する統合セキュリティ管理システム「RealSecure SiteProtector 1.2」を発表した。同製品は、複雑化し要求が厳しくなっているセキュリティ管理を自動化し、より実
ネクサンティス株式会社は、Web環境におけるシングルサインオンとアクセスコントロールを実現するセキュリティソリューション「PortalXpert(ポータルエキスパート)」を発表した。同製品は、企業の内外に関わらず、アクセス制限が必要な複数のWebサーバに対して、アク
株式会社アズジェントは6月19日、Crossbeam Systems社のアプライアンス「X40S」を発表した。「X40S」は障害が起きてもサービスが停止しないノンストップテクノロジーを採用したギガビット対応アプライアンス。業界標準であるCheckPoint社のVPN-1/FireWall-1をあわせて
ノキア・ジャパン株式会社は6月19日、企業およびサービスプロバイダ向けのネットワーク管理ツール「ノキア Horizon Manager 1.2」最新版を発表した。
今回の製品は、OSおよび搭載アプリケーションの運用管理や、ユーザのアクセスや行動を監視し追跡する、ネットワーク
ノベル株式会社は、四国の総合SI企業のSTNetと協力して、四国電力にICカードとディレクトリサービスによる先進的な統合ネットセキュリティソリューションを、6000ユーザ規模で納入したと発表した。今回納入したのは、信頼性と安定性の高いネットワークOS「NetWare 5.1
インターネット セキュリティ システムズ株式会社は6月19日、無線 LAN セキュリティ教育コース、「Wireless Security Technologies」新設を発表した。
無線 LAN は無線技術特有の多数の脆弱性を併せ持っているため、安易な導入により社内 LAN に直接部外者が侵入できる
ロジカルテック株式会社は、Webコンテンツを限られた人にだけ公開できるセキュリティシステム「LOCK STAR-WK」を発表した。同製品は、インターネット上のコンテンツを圧縮暗号化し、USBに対応したハードウェアキー(Webキー)を持った利用者のみに閲覧可能とさせるもの
インテル株式会社は、IEEE802.11aとIEEE802.11b規格のどちらも同時に使用可能な無線LANアクセス・ポイント「インテル PRO/Wireless 5000 LAN デュアル・アクセス・ポイント」を発表した。両対応のため、IEEE802.11b規格の無線LANネットワークをすでに導入している企業
日新電機株式会社は、ウイルス対策用サーバ装置「ELNIS Security Gate」を発売した。本製品は、同社が提供する高性能サーバに、シマンテック社製ソフトウェア「Norton AntiVirus for Gateways」と「Symantec Web Security」の2製品をあらかじめインストールしたアプラ
日本ベリサイン株式会社は、住友金属工業が同社のPKIソリューション「VeriSign OnSite」を採用したことを発表した。住友金属工業では、同ソリューションを利用して、インターネット経由で薄板の注文などを受ける同社の薄板SCMシステム「AUN」の電子証明書発行システム
株式会社プロトン ソフトボート事業部は6月17日、台湾のGoldenSoft社が開発した、瞬間システム復旧ユーティリティ「Recovery Genius(リカバリー ジーニアス)」の販売を、2002年7月19日より開始すると発表した。システムクラッシュ、コンピュータウイルスの侵入、ソ
株式会社日立製作所は、トータルセキュリティソリューション事業の強化を発表した。同社は、グループ全体のセキュリティ事業戦略を策定・推進するとともに、ワンストップでセキュリティソリューションを提供する「セキュリティソリューション推進本部」を4月1日に30人
The OpenSSL Projectは6月16日、OpenSSL 0.9.7のBeta2を公開した。The OpenSSL Projectは、Secure Sockets Layer(SSL v2/v3)とTransport Layer Security(TLS v1)を実装するための、堅牢で商用レベル、フル機能のツールキットを開発するためのオープンソースプロジ
日新電機では、7月3日から7月5日の3日間、幕張メッセにて開催される展示会「NETWORLD+INTEROP 2002 TOKYO」に出展すると発表した。リコーステクノロジーズ社製の次世代侵入監視(IDS)ツール ManHunt や、ウイルスをゲートウェイレベルで一括阻止するウイルス対策アプ
株式会社情報安全社は、「第1回 ネットワークセキュリティMagazineフォーラム」を開催すると発表した。今回のセミナーでは、セキュリティ・マネージメントについての導入から運用方法、ディレクトリサービスなどを講演する。日時は、6月26日(水)11:00〜17:00。都市セ
コンパックコンピュータ株式会社は7月11日、トレンドマイクロ株式会社の協力により、「ITガバナンス時代のウイルス対策セミナー」〜ウイルス対策の決定版:"アウトソーシング型監視サービス”とは〜と題してセミナーを開催する。
総務省は6月18日、平成14年1月より開催してきた「標準時配信・時刻認証サービスの研究開発に関する研究会」(座長:大橋正和 中央大学教授)の報告書(PDF)を公開した。IT時代における標準時配信及び時刻認証サービスの将来イメージ、研究開発課題・標準化課題、社会
昨日お伝えしたApacheのChunkエンコードのバグによる重大な脆弱性だが、各ベンダーやセキュリティサイトの情報が多数公開されている。
IPトンネリングツール、zebedee[1]について説明する。前回まで設定ファイルについて詳しく述べたが、今回は設定ファイルに該当する記述方法がないコマンドラインの起動時オプションについて説明する。
<プラットフォーム共通>
▼ apache
apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270
【News−3件】
●eDonkey 2000 に URL のバッファ・オーバーフロー
●Oracle TNS Listener にバッファ・オーバーフロー
●Oracle Reports Server にバッファ・オーバーフロー
アイ・ディフェンス・ジャパンからの情報によると、Notaは、リモート攻撃者に感染したコンピューターへのアクセスを提供する新しいバックドア型トロイの木馬プログラムである。Notaは、平凡なトロイの木馬プログラムで、コンピューターの安全な利用を実践し、アップデ
アイ・ディフェンス・ジャパンからの情報によると、Metrionは新しく発見されたファイル感染型ワームで、感染後は当該ウイルスの作成者の名前が表示されるような形で、複数のファイル形式を上書きしようとする。Metrionは非常に破壊度の高いワームで、感染後は当該ウイ
アイ・ディフェンス・ジャパンからの情報によると、Newoは新しく発見された大量メール送信型ワームで、サッカーのワールドカップ大会の予想メールを装ったものである。ワールドカップ大会開催中にマスコミの注目を集めるために作成されたワームの一つで、同大会開催前
アイ・ディフェンス・ジャパンからの情報によると、ConLoaderは、53,760kのサイズを持つ新しいバックドア型トロイの木馬プログラムである。ConLoaderは、平凡なバックドア型トロイの木馬である。このトロイの木馬プログラムがコンピューターに感染すると、リモート攻撃
アイ・ディフェンス・ジャパンからの情報によると、JermはAricaワーム系の新種で、IRC、VBS、BATコンポーネントという3つを、別々の悪意のあるコードとして確認されている。。Jermはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに対して感染電子
アイ・ディフェンス・ジャパンからの情報によると、Ultorは、ポート1111および1234で通信を行う新しいバックドア型トロイの木馬である。一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体によって他コンピューターに拡散する。 こ
アイ・ディフェンス・ジャパンからの情報によると、Alfは新しく発見されたファイル感染ウイルスで、.htm、.html、及び.phpファイルを攻撃対象にしている。Alfに関する詳細情報はまだ発表されていないが、現時点ではalf.phpが感染プロセス中に自身をホストファイルには
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、同社のInternet Explorer (IE) インターネットブラウザー、Proxy Server 2.0およびInternet Security and Acceleration (ISA) Server 2000に含まれるGopher処理コードに影響するバッファオーバー
アイ・ディフェンス・ジャパンからの情報によると、インターネットグループ管理プロトコル(IGMP)の機能の問題を利用して、マルチキャストグループの1つである悪意のあるホストが他の攻撃対象のホストへネットワーク機能を拒否する事が可能である。 ネットワーク上の
Webサーバーとして広く使用されているApacheで、Chunkエンコードのバグによる重大な脆弱性が発見された。対象となるバージョンは、1.3から1.3.24と、2.0から2.0.36と多くのバージョンに脆弱性が確認されている。
総務省のWebサイトに設置されている「総務省へのご意見・ご提案の受付」で使用されているCGIに、クロスサイトスクリプティングの脆弱性が発見された。
今回発見された脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行
っているoffice 氏によって発見されたも
<プラットフォーム共通>
▽ Apache
Apacheの、2.0.36以下、1.3.24と2.0以下のバージョンに含まれるChunkedEncodingにバグが存在することが判明した。このバグにより、Webサイトの改竄、およびDoSなどの複数の攻撃が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームで、拡散して行く速度は増しており、現時点で少なくとも警戒を呼びかけているベンダーが一社確認されている。Tettona/HiGuyは主にSOHOや個人ユーザーを中心に拡散している。
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームであるYahaの新種の存在が確認され、インドのコンピューターから徐々に広まっている。Yaha.Eは、ユーザーをだまして、添付ファイルが無害で実行しても安全だと思わせるよう設計されている。こ
アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームで、拡散して行く速度は増しており、現時点で少なくとも警戒を呼びかけているベンダーが一社確認されている。Tettona/HiGuyは主にSOHOや個人ユーザーを中心に拡散している。
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社はOpenServerのsquidのセキュリティアップデートを出荷した。squidは、特別に変形したDNSパケットを利用して、リモートからクラッシュさせることができる。ユーザーが攻撃者が管理するウェブ
アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社のInsight Managerに搭載されているMS-SQLで発見された複数の脆弱性に対し、コンパックから暫定処置の利用に関して発表されている。当該製品には、MSDEと呼ばれるミニバージョンのMS-SQLデ
アイ・ディフェンス・ジャパンからの情報によると、Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプ
アイ・ディフェンス・ジャパンからの情報によると、ハッシング関数として組み込まれたpwdencrypt()のヒープオーバーフローを利用して、リモート攻撃者が攻撃対象のマイクロソフト社のSQL Server 2000をクラッシュさせたり、悪意のあるコードを実行できる。たとえば、S
アイ・ディフェンス・ジャパンからの情報によると、Ayman Akt社のIRCIT IRC client for Unixで報告されているリモートで実行可能なバッファオーバーフローは攻撃者がIRCIT clientそのものとしてコードを実行するのを許可する可能性がある。招待メッセージの受信時、供
アイ・ディフェンス・ジャパンからの情報によると、Lumigent Technologies社のLog Explorerアプリケーションにあるバッファオーバーフローの脆弱性が発見された。このオーバーフローの悪用により、SQLデータベースで任意の情報を追加、抽出、変更することが可能となる
アイ・ディフェンス・ジャパンからの情報によると、Marconi社のForeThoughtソフトウェアを実行しているネットワークデバイスがクラッシュされる可能性があるが、これは当該ソフトウェアでLand攻撃ツールに対する脆弱性が報告されているためである。この問題を利用して
2002年5月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
2002年5月から、次々と主要都市銀行のWebサイトにクロスサイトスクリプティング脆弱性などの問題点が発見、報告されている。銀行のシステム不安は、一行の問題だけでは済むものではない。日本経済そのものに甚大な影響を与える、まさに日本経済の死活問題である。いっ
■ウイルス月次レポート
マイクロソフトの開発ツールである「Visual Studio .NET」の韓国語版に、Nimdaに感染しているファイルが混入していることが発覚した。
この問題は、「Visual Studio .NET」のローカライズを行った企業が、Nimdaに感染していたために発生した物で、ヘルプファイルが収
<Microsoft>
▼ IIS
IIS に任意のコードを実行される問題 (MS02-028)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1263
アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ
アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームが発見された。電子メールの件名は「Urgente!(緊急)」で、イタリア語が英語風に翻訳されている。本文では、添付ファイルを参照するようユーザーに促している。この新種のワー
アイ・ディフェンス・ジャパンからの情報によると、Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。JPEGベースのこの新しいウイルスは、数多くのウイルスを作成
アイ・ディフェンス・ジャパンからの情報によると、Petik.GはPetiKが作成した大量メール送信型(VBS)ワームである。コード内部に含まれるコメントによると、Petik.GはPetiK氏が作成予定中である最後のワームとのこと。Petik.Gは当該レポート作成時には拡散していないと
アイ・ディフェンス・ジャパンからの情報によると、Cratは、新種のバックドア型トロイの木馬プログラムである。Crat がメモリー実行されると、ポート956と9561をデフォルト使用して通信を実行するが、リモート攻撃者がカスタマイズした使用可能ポートを利用する可能性
アイ・ディフェンス・ジャパンからの情報によると、先日発表されたMSN盗聴ツールは、実際には、リモート攻撃者がシステムアクセスできるバックドアを含むトロイの木馬プログラムである。管理者は、セキュリティの脆弱性の検査コードを利用する際には、慎重に管理すべき
アイ・ディフェンス・ジャパンからの情報によると、Turbolinux社は、複数のセキュリティの問題に対応するアップデートを発表した。今までは、TurboLinux社の米国ウェブサイトは数ヶ月間更新されておらず、同社の米国ftpサーバーにもアップデートファイルはロードされて
アイ・ディフェンス・ジャパンからの情報によると、Seanox Application Developing社がリリースした最新バージョンのDevwexウェブサーバーは、バッファオーバーフローとディレクトリトラバーサルのバグがパッチ修正されたと報告されている。バッファオーバーフローは、
アイ・ディフェンス・ジャパンからの情報によると、mmftpd FTPサーバーの最新リリース版では、以前のバージョンでで発見されたフォーマットストリングの脆弱性が修正されている。このフォーマットストリングは、サーバー内のmmsyslog()関数に存在する。このsyslog呼び
アイ・ディフェンス・ジャパンからの情報によると、POP3-SMTPデーモン、mmmailの最新版に含まれる修正プログラムは、以前のリリースで確認されていたフォーマットストリングの脆弱性を解消している。フォーマットストリングはmmpop3d、mmsmtpdプログラム内のmmsyslog(
アイ・ディフェンス・ジャパンからの情報によると、TransWare社のActive! Mail電子メールアプリケーションの最新バージョンには、受信した電子メールに埋め込まれている悪意のあるコードの不正実行を防止する修正が含まれている。Active! Mailは、特定の電子メールヘッ