セキュリティホール情報<2002/07/01> | ScanNetSecurity
2024.03.29(金)

セキュリティホール情報<2002/07/01>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

脆弱性と脅威 セキュリティホール・脆弱性
<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

 apache は細工されたチャンクエンコーディングしたリクエストを適切に処理できないことが原因で、スタックオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。

□ 関連情報:

 CERT 2002/07/01 追加
 Apache web servers fail to handle chunks with a negative size
http://www.kb.cert.org/vuls/id/944335

 HP Secure OS Software for Linux security bulletins digest 2002/07/01 追加
 HPSBTL0206-049 Security vulnerability in Apache
http://itrc.hp.com/

 Red Hat Linux Security Advisory 2002/07/01 追加
 Updated Apache packages fix chunked encoding issue
http://rhn.redhat.com/errata/RHSA-2002-103.html

 LinuxSecurity 2002/07/01 追加
 Trustix: 'apache' Buffer overflow vulnerability
http://www.linuxsecurity.com/advisories/other_advisory-2175.html


<Microsoft>
▼ Internet Explorer/ISA Server/Proxy Server
 Gopher に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1239

 gopher サーバからの応答パケットを適切に処理できないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。

□ 関連情報:

 Online Solutions Oy
 Buffer overflow in Microsoft Internet Explorer gopher code
http://www.solutions.fi/index.cgi/news_2002_06_04?lang=fi

 IPA 2002/06/07 追加
 Internet Explorer:Gopher のコードにバッファオーバーフローの脆弱性
http://www.ipa.go.jp/security/news/news.html

 SecurityFocus 2002/06/07 追加
 Microsoft Internet Explorer Gopher Client Buffer Overflow Vulnerability
http://online.securityfocus.com/bid/4930

 Online Solutions 2002/06/07 追加
 Buffer overflow in Microsoft Internet Explorer gopher code
http://www.solutions.fi/index.cgi/news_2002_06_04?lang=eng

 Securiteam.com 2002/06/10 追加
 Buffer Overflow in MSIE Gopher Code
http://www.securiteam.com/windowsntfocus/5QP042K7GG.html

 Microsoft Security Bulletin 2002/06/19 更新
 MS02-027 Unchecked Buffer in Gopher Protocol Handler Can Run Code of Attacker's Choice (Q323889)
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-027.asp

 マイクロソフトセキュリティ情報 2002/06/28 更新
 MS02-027 Gopher プロトコル ハンドラの未チェックのバッファにより、攻撃者の任意のコードが実行される (Q323889)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-027.asp

 マイクロソフトセキュリティ情報 2002/06/13 追加
 MS02-027 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-027.asp

 Common Vulnerabilities and Exposures (CVE) 2002/06/13 追加
 CAN-2002-0371
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0371

 IPA 2002/06/13 追加
 Gopher プロトコル ハンドラの未チェックのバッファにより、攻撃者の任意のコードが実行される(MS02-027)掲載
http://www.ipa.go.jp/security/

 CERT 2002/06/13 追加
 Vulnerability Note VU#440275
 Microsoft Internet Explorer contains buffer overflow in handling of gopher replies
http://www.kb.cert.org/vuls/id/440275

 SecurityFocus
 Flawed workaround in MS02-027 ─ gopher can run on _any_ port, not just 70
http://online.securityfocus.com/archive/1/276848/2002-06-10/2002-06-16/0

 Securiteam.com
 Unchecked Buffer in Gopher Protocol Handler Can Run Code of Attacker's Choice
http://www.securiteam.com/windowsntfocus/5BP0B0K7FQ.html

 CIAC (Computer Incident Advisory Capability) 2002/06/18 更新
 M-088 : MS Unchecked Buffer in Gopher Protocol Handler
http://www.ciac.org/ciac/bulletins/m-088.shtml

 マイクロソフト日本語版 KB 2002/07/01 追加
 JP323889 - [ISA][proxysvr] Gopher プロトコル ハンドラの未チェックのバッファにより、攻撃者の任意のコードが実行される
http://www.microsoft.com/JAPAN/support/kb/articles/JP323/8/89.asp

▼ IIS
 IIS に任意のコードを実行される問題 (MS02-028)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1263

 IIS は HTR をチャンクしたエンコードを適切にチェックしていないことが原因で、ヒープオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-028 Heap Overrun in HTR Chunked Encoding Could Enable Web Server Compromise (Q321599)
http://www.microsoft.com/technet/security/bulletin/MS02-028.asp

 マイクロソフトセキュリティ情報 2002/06/28 更新
 MS02-028 HTR のチャンクされたエンコードのヒープ オーバーランによりWeb サーバーのセキュリティが侵害される (Q321599)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-028.asp

 マイクロソフトセキュリティ情報
 MS02-028 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-028.asp

 eEye Digital Security
 Windows 2000 and NT4 IIS .HTR Remote Buffer Overflow
http://www.eeye.com/html/Research/Advisories/AD20020612.html

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0364
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0364

 SecurityFocus
 ADVISORY: Windows 2000 and NT4 IIS .HTR Remote Buffer Overflow
http://online.securityfocus.com/archive/1/276640/2002-06-10/2002-06-16/0

 CERT
 Microsoft Internet Information Server (IIS) contains remote bufferoverflow in chunked encoding data transfer mechanism for HTR
http://www.kb.cert.org/vuls/id/313819

 SecurityFocus
 VNA - .HTR HEAP OVERFLOW
http://online.securityfocus.com/archive/1/276767/2002-06-10/2002-06-16/0

 IPA
 HTR のチャンクされたエンコードのヒープオーバーランによりWebサーバーのセキュリティが侵害される(MS02-028)
http://www.ipa.go.jp/security/news/news.html

 Securiteam.com
 Windows 2000 and NT4 IIS .HTR Remote Buffer Overflow
http://www.securiteam.com/windowsntfocus/5MP0C0U7FU.html

 CERT/CC Vulnerability Note 2002/06/17 追加
 VU#313819 Microsoft Internet Information Server (IIS) contains remote buffer overflow in chunked encoding data transfer mechanism for HTR
http://www.kb.cert.org/vuls/id/313819

 CIAC (Computer Incident Advisory Capability) 2002/06/17 追加
 M-089 : MS Heap Overrun in HTR Chunked Encoding Vulnerability
http://www.ciac.org/ciac/bulletins/m-089.shtml

 Internet Security Systems Security Alert 2002/06/17 追加
 Heap Overflow in IIS HTR Chunked Encoding
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=20487

 Securiteam.com 2002/06/17 追加
 Heap Overrun in HTR Chunked Encoding Could Enable Web Server Compromise
http://www.securiteam.com/windowsntfocus/5IP0C1P7FC.html

 SecurityFocus 2002/06/18 追加
 Windows Buffer Overflows
http://online.securityfocus.com/archive/1/277319/2002-06-14/2002-06-20/0

 マイクロソフト日本語版 KB 2002/07/01 追加
 JP321589 - [MS02-028] HTRのチャンクされたエンコードでのヒープ オーバーランによって Web Server のセキュリティが侵害される
http://www.microsoft.com/JAPAN/support/kb/articles/JP321/5/99.asp

▼ Windows
 RAS に任意のコードを実行される問題 (MS02-029)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1264

 RAS は細工された RAS 電話帳を適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、ローカルから任意のコードを実行される可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-029 Unchecked Buffer in Remote Access Service Phonebook Could Lead to Code Execution (Q318138)
http://www.microsoft.com/technet/security/bulletin/MS02-029.asp

 マイクロソフトセキュリティ情報 2002/06/28 更新
 MS02-029 リモート アクセス サービスの電話帳の未チェックのバッファによりコードが実行される (Q318138)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-029.asp

 マイクロソフトセキュリティ情報
 MS02-029 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-029.asp

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0366
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0366

 CERT
 Microsoft Remote Access Service (RAS) API contains buffer overflow vulnerability via phonebook entries
http://www.kb.cert.org/vuls/id/13121

 CERT
 Microsoft Remote Access Service (RAS) API contains additional buffer overflow vulnerability via phonebook entries
http://www.kb.cert.org/vuls/id/855811

 SecurityFocus
 Microsoft RASAPI32.DLL
http://online.securityfocus.com/archive/1/276776/2002-06-10/2002-06-16/0

 IPA
 リモートアクセスサービスの電話帳の未チェックのバッファによりコードが実行される(MS02- 029)
http://www.ipa.go.jp/security/news/news.html

 CIAC (Computer Incident Advisory Capability) 2002/06/17 追加
 M-090 : Microsoft Unchecked Buffer in RAS Phonebook Vulnerability
http://www.ciac.org/ciac/bulletins/m-090.shtml

 Securiteam.com 2002/06/17 追加
 Buffer Overflow in Microsoft Rasapi32.dll
http://www.securiteam.com/windowsntfocus/5CP0G1F7FM.html

 Securiteam.com 2002/06/17 追加
 Unchecked Buffer in Remote Access Service Phonebook Could Lead to Code Execution
http://www.securiteam.com/windowsntfocus/5HP0B1P7FU.html

▼ Windows Media Player
 Media Player に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1291

 Windows Media Player は実装上の原因により、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから情報を漏洩したり、上位権限を奪取されたり、任意のスクリプトを実行される可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-032 26 June 2002 Cumulative Patch for Windows Media Player (Q320920)
http://www.microsoft.com/technet/security/bulletin/MS02-032.asp

 マイクロソフトセキュリティ情報
 MS02-032 MS02-032: 2002 年 6 月 26 日 Windows Media Player 用の累積的な修正プログラム (Q320920)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-032.asp

 マイクロソフトセキュリティ情報
 MS02-032 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-032.asp

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0372
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0372

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0373
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0373

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0615
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0615

 IPA
 2002年6月26日 Windows Media Player 用の累積的な修正プログラム(MS02-032)掲載
http://www.ipa.go.jp/security/

 CIAC 2002/07/01 追加
 M-096 Microsoft Windows Media Player Vulnerabilities
http://www.ciac.org/ciac/bulletins/m-096.shtml


<UNIX共通>
▼ OpenSSH
 OpenSSH に sshd 権限が奪取される問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1284

 OpenSSH はチャレンジレスポンスの認証メカニズムが原因で、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受けるまたは任意のコードを実行される可能性があります。

□ 関連情報:

 OpenSSH
http://www.openssh.com/

 Privilege Separated OpenSSH
http://www.citi.umich.edu/u/provos/ssh/privsep.html

 Debian GNU/Linux ─ Security Information
 DSA-134-1 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00045.html

 Debian GNU/Linux ─ Security Information
 DSA-134-2 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00046.html

 MandrakeSoft Security Advisory
 MDKSA-2002:040 openssh
http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-040.php?dis=8.2

 Mailing list ARChives
 Upcoming OpenSSH vulnerability
http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=102495293705094&w=2

 suse-security-announce
 OpenSSH Vulnerability
http://lists2.suse.com/archive/suse-security-announce/2002-Jun/0004.html

 LinuxSecurity
 Significant OpenSSH Vulnerability
http://www.linuxsecurity.com/articles/cryptography_article-5185.html

 Securiteam.com
 Upcoming OpenSSH Vulnerability (Privileges Separation)
http://www.securiteam.com/securitynews/5HP0L1F7FA.html

 LinuxSecurity
 EnGarde: openssh update
http://www.linuxsecurity.com/advisories/other_advisory-2157.html

 SuSE Security Announcement 2002/06/28 追加
 SuSE-SA:2002:023 openssh
http://lists2.suse.com/archive/suse-security-announce/2002-Jun/0005.html

 Debian GNU/Linux ─ Security Information 2002/06/28 追加
 DSA-134-2 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00047.html

 Vine Linux errata 2002/06/28 追加
 OpenSSH にセキュリティホール
http://www.vinelinux.org/errata/25x/20020626.html

 Internet Security Systems Security Advisory 2002/06/28 追加
 OpenSSH Remote Challenge Vulnerability
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=20584

 suse-security-announce 2002/06/28 追加
 More information on the OpenSSH vulnerability
http://lists2.suse.com/archive/suse-security-announce/2002-Jun/0006.html

 Revised OpenSSH Security Advisory 2002/06/28 追加
http://www.openssh.org/txt/preauth.adv

 OpenBSD Security Advisory 2002/06/28 追加
 006: SECURITY FIX: June 24, 2002
http://www.openssh.org/txt/preauth.adv

 OpenBSD Security Advisory 2002/06/28 追加
 006: SECURITY FIX: June 24, 2002
http://www.openssh.org/txt/preauth.adv

 CERT Coordination Center (CERT/CC) 2002/06/28 追加
 CA-2002-18 OpenSSH Vulnerabilities in Challenge Response Handling
http://www.cert.org/advisories/CA-2002-18.html

 CERT/CC Vulnerability Note 2002/06/28 追加
 VU#369347 OpenSSH vulnerabilities in challenge response handling
http://www.kb.cert.org/vuls/id/369347

 JPCERT/CC Alert 2002/06/28 追加
 OpenSSH サーバプログラムの脆弱性に関する注意喚起
http://www.jpcert.or.jp/at/2002/at020004.txt

 CIAC 2002/06/28 追加
 M-095: OpenSSH Challenge Response Vulnerabilities
http://www.ciac.org/ciac/bulletins/m-095.shtml

 Internet Security Systems Security Advisory 2002/06/28 追加
 OpenSSH でのリモート チャレンジの脆弱点( ISS X-Force)
http://www.isskk.co.jp/support/techinfo/general/OpenSSH_xforce.html

 IPA 2002/06/28 追加
 OpenSSH の Challenge Response ハンドリングに脆弱性(CA-2002-18)掲載
http://www.ipa.go.jp/security/

 OpenSSH 2002/06/28 追加
 Remote Challenge Vulnerability(Internet Security Systems)
http://www.openssh.com/txt/iss.adv

 Debian GNU/Linux ─ Security Information 2002/06/28 追加
 DSA-134-3 ssh ─ remote exploit(Debian)
http://www.debian.org/security/2002/dsa-134

 Miracle Linux Support 2002/06/28 追加
 OpenSSH セキュリティ 管理者権限の奪取( Miracle Linux Support)
http://www.miraclelinux.com/support/update/data/openssh.html

 Cisco Security Advisory 2002/06/28 追加
 Security Advisory: Scanning for SSH Can Cause a Crash
http://www.cisco.com/warp/public/707/SSH-scanning.shtml

 Securiteam.com 2002/06/28 追加
 OpenSSH Vulnerabilities in Challenge Response Handling
http://www.securiteam.com/securitynews/5MP0L207FG.html

 SecurityFocus 2002/06/28 追加
 NetBSD : OpenSSH protocol version 2 challenge-response authentication vulnerability
http://online.securityfocus.com/advisories/4242

 SecurityFocus 2002/06/28 追加
 Caldera Systems : Linux: OpenSSH Vulnerabilities in Challenge Response Handling
http://online.securityfocus.com/advisories/4244

 NetBSD Security Advisory 2002/07/01 追加
 NetBSD-SA2002-005 OpenSSH protocol version 2 challenge-response authentication vulnerability
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-005.txt.asc

 HP-UX security bulletins digest 2002/07/01 追加
 HPSBUX0206-195 Vulnerability in OpenSSH on HP-UX
http://itrc.hp.com/

 Debian GNU/Linux ─ Security Information 2002/07/01 追加
 DSA-134-4 ssh
http://lists.debian.org/debian-security-announce/debian-security-announce-2002/msg00048.html

 Red Hat Linux Security Advisory 2002/07/01 追加
 RHSA-2002:127-18 Updated OpenSSH packages fix various security issues
http://rhn.redhat.com/errata/RHSA-2002-127.html

 Caldera International, Inc. Security Advisory 2002/07/01 追加
 CSSA-2002-030.0 Linux: OpenSSH Vulnerabilities in Challenge Response Handling
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-030.0.txt

 Kondara MNU/Linux 2.1 セキュリティアドバイザリー 2002/07/01 追加
 [2002-06-28] openssh
http://www.kondara.org/errata/index.php?mode=v;v=21;c=S;oid=78853

 SecurityFocus 2002/07/01 追加
 Sun statement on the OpenSSH Remote Challenge Vulnerability
http://online.securityfocus.com/archive/1/279680/2002-06-26/2002-07-02/0

 LinuxSecurity 2002/07/01 追加
 Conectiva: 'OpenSSH' Remote Vulnerability
http://www.linuxsecurity.com/advisories/other_advisory-2176.html

 LinuxSecurity 2002/07/01 追加
 Trustix: 'openssh' Remote Vulnerability
http://www.linuxsecurity.com/advisories/other_advisory-2174.html

 Vine Linux errata 2002/07/01 追加
 OpenSSH にセキュリティホール (2002/06/28改訂)
http://www.vinelinux.org/errata/25x/20020626.html

▼ mailman
 GNU Mailman にクロスサイトスクリプティングの問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1259

 GNU Mailman は入力されたデータを適切にチェックをしていないことが原因で、クロスサイトスクリプティングの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから様々な攻撃に利用される可能性があります。

□ 関連情報:

 Mailman, the GNU Mailing List Manager
http://www.gnu.org/software/mailman/

 Mailman - GNU Project - Free Software Foundation (FSF)
http://www.gnu.org/software/mailman/mailman.html

 Mailman-Announce RELEASED Mailman 2.0.11
http://mail.python.org/pipermail/mailman-announce/2002-May/000042.html

 Red Hat Linux Security Advisory
RHSA-2002:099-04 Updated mailman packages available
http://rhn.redhat.com/errata/RHSA-2002-099.html

 Red Hat Linux Security Advisory
 RHSA-2002:100-03 Updated mailman packages available
http://rhn.redhat.com/errata/RHSA-2002-100.html

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0388
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0388

 Red Hat Linux Security Advisory 2002/07/01 追加
 RHSA-2002:101-06 Updated mailman packages available
http://www.redhat.com/mailing-lists/redhat-watch-list/msg00405.html

▼ sendmail
 sendmail に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1287

 sendmail は細工された DNS クエリを適切に処理できないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードが実行される可能性があります。

□ 関連情報:

 Sendmail Home Page Welcome to sendmail.org
http://www.sendmail.org/

 Sendmail - 8.12 Sendmail 8.12.5
http://www.sendmail.org/8.12.5.html

 CERT 2002/07/01 追加
 Sendmail vulnerable to buffer overflow when DNS map is specified using TXT records
http://www.kb.cert.org/vuls/id/814627


<BSD>
▼ resolve
 resolve に任意のコードを実行される問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

 resolve は細工された DNS メッセージを適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にのこセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。

□ 関連情報:

 FreeBSD Security Advisory
 FreeBSD-SA-02:28.resolv buffer overflow in resolver
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:28.resolv.asc

 OpenBSD Security Advisory
 007: SECURITY FIX: June 25, 2002
http://www.openbsd.org/errata.html

 OpenBSD セキュリティアドバイザリー
 007: セキュリティのための修正: 2002 年 6 月 25 日
http://www.openbsd.org/ja/errata.html#resolver

 SecurityFocus
 Remote buffer overflow in resolver code of libc
http://online.securityfocus.com/archive/1/278986/2002-06-23/2002-06-29/0

 CERT 2002/06/30 更新
 Vulnerability Note VU#803539
 Multiple vendors' Domain Name System (DNS) stub resolvers vulnerable to buffer overflow
http://www.kb.cert.org/vuls/id/803539

 Securiteam.com
 NetBSD : buffer overrun in libc DNS resolver
http://online.securityfocus.com/advisories/4243

 NetBSD Security Advisory 2002/07/01 追加
 NetBSD-SA2002-006 bufferoverrun in libc/libresolv DNS resolver
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-006.txt.asc

 Pine Internet Security Advisory 2002/07/01 追加
 PINE-CERT-20020601 Remote buffer overflow in resolver code of libc
http://www.pine.nl/advisories/pine-cert-20020601.html

 FreeBSD Security Advisory 2002/07/01 追加
 FreeBSD-SA-02:28.resolv
http://home.jp.freebsd.org/cgi-bin/showmail/announce-jp/1005

 Securiteam.com 2002/07/01 追加
 Macromedia JRunMultiple Vendors' Domain Name System (DNS) Stub Resolvers Vulnerable to Buffer Overflow
http://www.securiteam.com/securitynews/5DP0L2A7FM.html

 IPA 2002/07/01 追加
 DNS リゾルバにバッファオーバーフローの脆弱性
http://www.ipa.go.jp/security/news/news.html

 JPCERT 2002/07/01 追加
 DNS resolver の脆弱性に関する注意喚起
http://www.jpcert.or.jp/at/2002/at020005.txt

 SecurityFocus 2002/07/01 追加
 CERT Advisory CA-2002-19 Buffer Overflow in Multiple DNS Resolver Libraries
http://online.securityfocus.com/archive/1/279637/2002-06-26/2002-07-02/0


<その他の製品>
▽ Cisco
 Ciscoのネットワーク製品群に、SSHスキャンをかけることにより、CPUリソースを消費させることが可能になる問題が発見された。この問題により、リモートからDoS攻撃を仕掛けることが可能になる。[更新]

 CERT
 Vulnerability Note VU#290140
 Multiple Cisco products consume excessive CPU resources in response to SSH scans
http://www.kb.cert.org/vuls/id/290140

 Securiteam.com 2002/07/01 追加
 Scanning for Cisco Provided SSH Can Cause a Crash
http://www.securiteam.com/securitynews/5DP0K2A7GY.html

 IPA
 Cisco: SSH のスキャンによりクラッシュする可能性
http://www.ipa.go.jp/security/news/news.html

▽ Macromedia JRun
 Macromedia JRunで、TCPポート8000からアクセスすることにより、管理コンソールにアクセスすることが可能になる問題が発見された。この問題によりサーバーの管理権限を奪取されてしまう。

 SecurityFocus
 wp-02-0009: Macromedia JRun Admin Server Authentication Bypass
http://online.securityfocus.com/archive/1/279607/2002-06-26/2002-07-02/0


<リリース情報>
▼ BIND
 BIND 4.9.9
http://www.isc.org/products/BIND/bind4.html

▼ BIND
 BIND 8.3.3
http://www.isc.org/products/BIND/bind8.html


<セキュリティトピックス>
▼ 警告・注意情報
 警察庁 Webサーバ用プログラム「Apache」のセキュリティホールに関する対策について
http://www.npa.go.jp/hightech/notice/apache.htm

▽ ウイルス情報
 シマンテック、Backdoor.GRM
http://www.symantec.co.jp/region/jp/sarcj/data/b/backdoor.grm.html

▽ ウイルス情報
 シマンテック、W32.Glitchy.int
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.glitchy.int.html

▽ ウイルス情報
 シマンテック、Backdoor.Anakha
http://www.symantec.co.jp/region/jp/sarcj/data/b/backdoor.anakha.html

▽ ウイルス情報
 シマンテック、BAT.WCup.B@mm
http://www.symantec.co.jp/region/jp/sarcj/data/b/bat.wcup.b%40mm.html

▽ ウイルス情報
 シマンテック、W32.Bajar.Worm.Int
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.bajar.worm.int.html

▽ ウイルス情報
 シマンテック、W32.Hokilo.irc
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hokilo.irc.html

▽ ウイルス情報
 ソフォス、W32/Dotor-A
http://www.sophos.com/virusinfo/analyses/w32dotora.html

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/DoTor@MM
http://www.nai.com/japan/virusinfo/virD.asp?v=W32/DoTor@MM

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Gubed@MM
http://www.nai.com/japan/virusinfo/virG.asp?v=W32/Gubed@MM

▽ ウイルス情報
 トレンドマイクロ、ELF_SCALPER.A
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=ELF_SCALPER.A

▽ ウイルス情報
 トレンドマイクロ、WORM_YAHA.F
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_YAHA.F

▽ サポート情報
 トレンドマイクロ、5.1:ReadMe.txt記載の確認されている問題および制限事項
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4233

▽ サポート情報
 トレンドマイクロ、3.7:ReadMe.txt記載の確認されている問題および制限事項
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4235

▽ サポート情報
 トレンドマイクロ、3.03:ReadMe.txt記載の確認されている問題および制限事項
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4236

▽ トピックス
 Kondara Project 解散のおしらせ
http://www.kondara.org/announcement/kaisan.html.ja


【更に詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×