セキュリティホール情報<2002/07/11> | ScanNetSecurity
2024.04.16(火)

セキュリティホール情報<2002/07/11>

<プラットフォーム共通>
▽ Apache Tomcat
 Apache Tomcatにクロスサイトスクリプティングの脆弱性の脆弱性が発見された。この問題により、悪意のあるページの作成やクッキー情報の取得が可能になる。

脆弱性と脅威 セキュリティホール・脆弱性
<プラットフォーム共通>
▽ Apache Tomcat
 Apache Tomcatにクロスサイトスクリプティングの脆弱性の脆弱性が発見された。この問題により、悪意のあるページの作成やクッキー情報の取得が可能になる。

 SecurityFocus
 wp-02-0008: Apache Tomcat Cross Site Scripting
http://online.securityfocus.com/archive/1/281360/2002-07-07/2002-07-13/0

 Securiteam.com
 Apache Tomcat Cross-Site Scripting
http://www.securiteam.com/securitynews/5QP0H007PI.html

▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

 apache は細工されたチャンクエンコーディングしたリクエストを適切に処理できないことが原因で、スタックオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。

□ 関連情報:

 IPA 2002/07/10 更新
 Apache Web サーバにおける chunkデータ処理の脆弱性 を緊急対策情報として掲載
http://www.ipa.go.jp/security/ciadr/20020619apache.html

▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

 DNS resolve は細工された DNS メッセージを適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にのこセキュリティホールを利用された場合、リモートから任意のコードを実行される可能性があります。

□ 関連情報:

 FreeBSD Security Advisory
 FreeBSD-SA-02:28.resolv buffer overflow in resolver
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:28.resolv.asc

 OpenBSD Security Advisory
 007: SECURITY FIX: June 25, 2002
http://www.openbsd.org/errata.html

 OpenBSD セキュリティアドバイザリー
 007: セキュリティのための修正: 2002 年 6 月 25 日
http://www.openbsd.org/ja/errata.html#resolver

 NetBSD Security Advisory
 NetBSD-SA2002-006 buffer overrun in libc/libresolv DNS resolver
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-006.txt.asc

 Pine Internet Security Advisory
 PINE-CERT-20020601 Remote buffer overflow in resolver code of libc
http://www.pine.nl/advisories/pine-cert-20020601.html

 CERT/CC Vulnerability Note 2002/07/03 更新
 VU#803539 Multiple vendors' Domain Name System (DNS) stub resolvers vulnerable to buffer overflow
http://www.kb.cert.org/vuls/id/803539

 Securiteam.com
 NetBSD : buffer overrun in libc DNS resolver
http://online.securityfocus.com/advisories/4243

 NetBSD Security Advisory 2002/07/01 追加
 NetBSD-SA2002-006 bufferoverrun in libc/libresolv DNS resolver
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-006.txt.asc

 Pine Internet Security Advisory 2002/07/01 追加
 PINE-CERT-20020601 Remote buffer overflow in resolver code of libc
http://www.pine.nl/advisories/pine-cert-20020601.html

 FreeBSD Security Advisory 2002/07/01 追加
 FreeBSD-SA-02:28.resolv
http://home.jp.freebsd.org/cgi-bin/showmail/announce-jp/1005

 Securiteam.com 2002/07/01 追加
 Macromedia JRunMultiple Vendors' Domain Name System (DNS) Stub Resolvers Vulnerable to Buffer Overflow
http://www.securiteam.com/securitynews/5DP0L2A7FM.html

 IPA 2002/07/01 追加
 DNS リゾルバにバッファオーバーフローの脆弱性
http://www.ipa.go.jp/security/news/news.html

 JPCERT 2002/07/01 追加
 DNS resolver の脆弱性に関する注意喚起
http://www.jpcert.or.jp/at/2002/at020005.txt

 SecurityFocus 2002/07/01 追加
 CERT Advisory CA-2002-19 Buffer Overflow in Multiple DNS Resolver Libraries
http://online.securityfocus.com/archive/1/279637/2002-06-26/2002-07-02/0

 CERT Coordination Center (CERT/CC) 2002/07/02 追加
 CA-2002-19 Buffer Overflow in Multiple DNS Resolver Libraries
http://www.cert.org/advisories/CA-2002-19.html

 LinuxSecurity 2002/07/03 追加
 Buffer Overflow in Multiple DNS Resolver Libraries
http://www.linuxsecurity.com/advisories/other_advisory-2181.html

 Turbolinux Japan Security Center 2002/07/05 追加
 bind 悪意のあるユーザーによるnamedサーバーの権限奪取
http://www.turbolinux.co.jp/security/bind-8.2.6-1.html

 OpenPKG Security Advisory 2002/07/05 追加
 [OpenPKG-SA-2002.006] (bind)
http://www.openpkg.org/security/OpenPKG-SA-2002.006-bind.html

 SecurityFocus 2002/07/11 追加
 SuSE Security Announcement: Resolver (SuSE-SA:2002:026)
http://online.securityfocus.com/archive/1/281443/2002-07-07/2002-07-13/0


<Microsoft>
▽ Internet Explorer
 Internet Explorerに、HTML4のobjectタグを用いたオブジェクト指定を使用することで、WebBrowserコントロールのオブジェクト・プロパティがユニバーサルクロスドメインスクリプティングを引き起こす問題が発見された。この問題により、Webブラウザーのセキュリティ設定を突破し、悪意のあるページにアクセスさせることが可能になる。

 SecurityFocus
 IE allows universal Cross Domain Scripting (TL#003)
http://online.securityfocus.com/archive/1/281367/2002-07-07/2002-07-13/0

▼ .NET Framework
 ASP.NET に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1247

 ASP.NET は細工された cookie を適切に処理できないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性があります。

□ 関連情報:

 Microsoft Security Bulletin
 MS02-026 Unchecked Buffer in ASP.NET Worker Process (Q322289)
http://www.microsoft.com/technet/security/bulletin/MS02-026.asp

 マイクロソフトセキュリティ情報
 MS02-026 ASP.NET ワーカー プロセスに未チェックのバッファが含まれる(Q322289)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-026.asp

 マイクロソフトセキュリティ情報
 MS02-026 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-026.asp

 Common Vulnerabilities and Exposures (CVE)
 CAN-2002-0369
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0369

 IPA
 ASP.NET ワーカー プロセスに未チェックのバッファが含まれる(MS02-026)
http://www.ipa.go.jp/security/news/news.html

 Securiteam.com
 Unchecked Buffer in ASP.NET Worker Process
http://www.securiteam.com/windowsntfocus/5CP012A7FI.html

 CERT 2002/07/10 追加
 Vulnerability Note VU#375859更新
 Microsoft ASP.NET contains buffer overflow in routine that handles the processing of cookies in StateServer mode (MS02-026)
http://www.kb.cert.org/vuls/id/375859


<その他の製品>
▽ Sharp Zaurus
 シャープのザウルスに、二つの脆弱性が発見された。
 一つ目の脆弱性は、PCとのシンクロ機能で利用されるFTP機能が、任意のネットワークシステムを利用してアクセス出来る問題。この問題により、ザウルス上に保存されているファイルを奪取することが可能になる。
 二つ目の脆弱性は、/home/root/Settings/Security.confに保存されているパスコードを、特殊な方法を用いることで攻撃者が解析出来る問題。この問題によりザウルスのロックを解除することが可能になる。

 SecurityFocus
 Multiple Security Vulnerabilities in Sharp Zaurus
http://online.securityfocus.com/archive/1/281437/2002-07-07/2002-07-13/0

▽ Sun iPlanet Web Server
 Sun iPlanet Web Serverに二つの脆弱性が発見された。
 一つ目は、NS-rel-doc-nameパラメータに、過剰に長い値を送信することで、バッファオーバーフローの脆弱性が発生する。この問題により、システム管理者の権限で任意のコードが実行可能になる。
 二つ目は、サーチファンクションを利用することで、リモートからファイルを閲覧出来る問題。この問題により、権限外のファイルを利用することが出来る。

 SecurityFocus
 Sun iPlanet Web Server Buffer Overflow (#NISR09072002)
http://online.securityfocus.com/archive/1/281199/2002-07-07/2002-07-13/0

 SecurityFocus
 iPlanet Remote File Viewing
http://online.securityfocus.com/archive/1/281287/2002-07-07/2002-07-13/0

 Securiteam.com 2002/07/11 追加
 iPlanet Remote File Viewing
http://www.securiteam.com/windowsntfocus/5KP0B007PW.html

 Securiteam.com 2002/07/11 追加
 iPlanet Search Buffer Overflow
http://www.securiteam.com/securitynews/5MP0D007PC.html

 IPA 2002/07/11 追加
 Sun iPlanet Web Server にバッファオーバーフローの脆弱性
http://www.ipa.go.jp/security/news/news.html

▽ Watchguard Firebox
 Watchguard Fireboxのファームウェア v5.x.xで、TCPポート4110の上のリスナー・サービスに奇形のパケットを送ることにより、Dynamic VPNプロトコル・サービス(DVCP)をクラッシュさせることができる。この問題により、リモートからDoS攻撃が可能になる。

 SecurityFocus
 KPMG-2002030: Watchguard Firebox Dynamic VPN Configuration Protocol DoS
http://online.securityfocus.com/archive/1/281218/2002-07-07/2002-07-13/0

 Securiteam.com 2002/07/11 追加
 WatchGuard Firebox Dynamic VPN Configuration Protocol DoS
http://www.securiteam.com/securitynews/5LP0C007PM.html


<リリース情報>
▽ RedHat Linux
 psmiscのアップデートパッケージがリリースされた。
http://rhn.redhat.com/errata/RHBA-2002-090.html


<セキュリティトピックス>
▼ ウイルス情報
 ソフォス W32/Gunsan-A
http://www.sophos.co.jp/virusinfo/analyses/w32gunsana.html

▼ ウイルス情報
 ソフォス WM97/Marker-KR
http://www.sophos.co.jp/virusinfo/analyses/wm97markerkr.html

▽ ウイルス情報
 シマンテック、X97M.Hail.A
http://www.symantec.co.jp/region/jp/sarcj/data/x/x97m.hail.a.html

▽ ウイルス情報
 シマンテック、W32.IRCBot
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.ircbot.html

▽ ウイルス情報
 シマンテック、W32.Datom.Worm
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.datom.worm.html

▽ ウイルス情報
 シマンテック、W32.Dalbug.Worm
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.dalbug.worm.html

▽ ウイルス情報
 シマンテック、WM97/Marker-KR
http://www.sophos.co.jp/virusinfo/analyses/wm97markerkr.html

▽ ウイルス情報
 ソフォス、W32/Datom-A
http://www.sophos.co.jp/virusinfo/analyses/w32datoma.html

▽ ウイルス情報
 ソフォス、W32/Tinit-B
http://www.sophos.com/virusinfo/analyses/w32tinitb.html

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Eversaw.bat@MM
http://www.nai.com/japan/virusinfo/virE.asp?v=W32/Eversaw.bat@MM

▽ サポート情報
 トレンドマイクロ、Webtrap機能およびURL Filter 機能が対応しているブラウザについて
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4290

▽ サポート情報
 トレンドマイクロ、WebTrap機能が監視する対象について
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4291

▽ サービス
 V-STAF Database 2002年6月25日公開
http://www.v-staf.org/

▽ セキュリティトピックス
 無秩序な情報公開が終結する時がきた
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/columns/security/essays/noarch.asp


【更に詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×