2002年6月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年6月の記事一覧(9 ページ目)

複数のウェブアプリケーションでセキュリティの脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のウェブアプリケーションでセキュリティの脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプ

SQL Server 2000にリモート利用可能なヒープオーバーフロー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQL Server 2000にリモート利用可能なヒープオーバーフロー

 アイ・ディフェンス・ジャパンからの情報によると、ハッシング関数として組み込まれたpwdencrypt()のヒープオーバーフローを利用して、リモート攻撃者が攻撃対象のマイクロソフト社のSQL Server 2000をクラッシュさせたり、悪意のあるコードを実行できる。たとえば、S

IRCITがバッファオーバーフローを含む 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCITがバッファオーバーフローを含む

 アイ・ディフェンス・ジャパンからの情報によると、Ayman Akt社のIRCIT IRC client for Unixで報告されているリモートで実行可能なバッファオーバーフローは攻撃者がIRCIT clientそのものとしてコードを実行するのを許可する可能性がある。招待メッセージの受信時、供

Lumigent社の Log Explorerで3つのバッファオーバーフローが発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lumigent社の Log Explorerで3つのバッファオーバーフローが発見

 アイ・ディフェンス・ジャパンからの情報によると、Lumigent Technologies社のLog Explorerアプリケーションにあるバッファオーバーフローの脆弱性が発見された。このオーバーフローの悪用により、SQLデータベースで任意の情報を追加、抽出、変更することが可能となる

Marconi社のForeThoughtソフトウェアでLand攻撃を受ける可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Marconi社のForeThoughtソフトウェアでLand攻撃を受ける可能性

 アイ・ディフェンス・ジャパンからの情報によると、Marconi社のForeThoughtソフトウェアを実行しているネットワークデバイスがクラッシュされる可能性があるが、これは当該ソフトウェアでLand攻撃ツールに対する脆弱性が報告されているためである。この問題を利用して

【マンスリーレポート 2002/05】インシデント事後 ベストはYKKアーキテクチュラルプロダクツ、ワーストは、都銀、中央証券 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】インシデント事後 ベストはYKKアーキテクチュラルプロダクツ、ワーストは、都銀、中央証券

 2002年5月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る

 2002年5月から、次々と主要都市銀行のWebサイトにクロスサイトスクリプティング脆弱性などの問題点が発見、報告されている。銀行のシステム不安は、一行の問題だけでは済むものではない。日本経済そのものに甚大な影響を与える、まさに日本経済の死活問題である。いっ

【マンスリーレポート 2002/05】先月に引き続き「Klez」の感染被害が拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/05】先月に引き続き「Klez」の感染被害が拡大

■ウイルス月次レポート

韓国語版の「Visual Studio .NET」にNimdaが混入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

韓国語版の「Visual Studio .NET」にNimdaが混入

 マイクロソフトの開発ツールである「Visual Studio .NET」の韓国語版に、Nimdaに感染しているファイルが混入していることが発覚した。
 この問題は、「Visual Studio .NET」のローカライズを行った企業が、Nimdaに感染していたために発生した物で、ヘルプファイルが収

セキュリティホール情報<2002/06/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/17>

<Microsoft>
▼ IIS
 IIS に任意のコードを実行される問題 (MS02-028)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1263

ワーム「Chier」がRunouce.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワーム「Chier」がRunouce.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ

HiGuyワームがTattoo.exeとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HiGuyワームがTattoo.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームが発見された。電子メールの件名は「Urgente!(緊急)」で、イタリア語が英語風に翻訳されている。本文では、添付ファイルを参照するようユーザーに促している。この新種のワー

JPEGファイルに感染するPerrun 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JPEGファイルに感染するPerrun

 アイ・ディフェンス・ジャパンからの情報によると、Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。JPEGベースのこの新しいウイルスは、数多くのウイルスを作成

Petik氏が最後のワームを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Petik氏が最後のワームを作成

 アイ・ディフェンス・ジャパンからの情報によると、Petik.GはPetiKが作成した大量メール送信型(VBS)ワームである。コード内部に含まれるコメントによると、Petik.GはPetiK氏が作成予定中である最後のワームとのこと。Petik.Gは当該レポート作成時には拡散していないと

Cratがポート956と9561をデフォルト使用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cratがポート956と9561をデフォルト使用

 アイ・ディフェンス・ジャパンからの情報によると、Cratは、新種のバックドア型トロイの木馬プログラムである。Crat がメモリー実行されると、ポート956と9561をデフォルト使用して通信を実行するが、リモート攻撃者がカスタマイズした使用可能ポートを利用する可能性

MSN666はトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSN666はトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、先日発表されたMSN盗聴ツールは、実際には、リモート攻撃者がシステムアクセスできるバックドアを含むトロイの木馬プログラムである。管理者は、セキュリティの脆弱性の検査コードを利用する際には、慎重に管理すべき

TurboLinux社が複数のセキュリティの問題に対応するアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TurboLinux社が複数のセキュリティの問題に対応するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Turbolinux社は、複数のセキュリティの問題に対応するアップデートを発表した。今までは、TurboLinux社の米国ウェブサイトは数ヶ月間更新されておらず、同社の米国ftpサーバーにもアップデートファイルはロードされて

Devwexウェブサーバーの脆弱を修正したバージョンがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Devwexウェブサーバーの脆弱を修正したバージョンがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Seanox Application Developing社がリリースした最新バージョンのDevwexウェブサーバーは、バッファオーバーフローとディレクトリトラバーサルのバグがパッチ修正されたと報告されている。バッファオーバーフローは、

mmftpdの最新リリース版でフォーマットストリングのバグが修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mmftpdの最新リリース版でフォーマットストリングのバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、mmftpd FTPサーバーの最新リリース版では、以前のバージョンでで発見されたフォーマットストリングの脆弱性が修正されている。このフォーマットストリングは、サーバー内のmmsyslog()関数に存在する。このsyslog呼び

mmmailの最新版はフォーマットストリングの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mmmailの最新版はフォーマットストリングの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、POP3-SMTPデーモン、mmmailの最新版に含まれる修正プログラムは、以前のリリースで確認されていたフォーマットストリングの脆弱性を解消している。フォーマットストリングはmmpop3d、mmsmtpdプログラム内のmmsyslog(

最新のActive! Mailが悪意のあるスクリプト実行を防止するバージョンを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のActive! Mailが悪意のあるスクリプト実行を防止するバージョンを発表

 アイ・ディフェンス・ジャパンからの情報によると、TransWare社のActive! Mail電子メールアプリケーションの最新バージョンには、受信した電子メールに埋め込まれている悪意のあるコードの不正実行を防止する修正が含まれている。Active! Mailは、特定の電子メールヘッ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×