2002年7月の記事 | ScanNetSecurity
2026.10.11(日)

2002年7月の記事一覧

セキュリティホール情報<2002/07/31> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/31>

<プラットフォーム共通>
▽ OpenSSL
 OpenSSLに複数の脆弱性が発見された。
 一つ目は、64ビットのプラットフォームで、バージョン0.9.6e、およびプレリリースバージョン0.9.7-beta2以前のクライアントを使用する際に、ASCII representationsにバッファオーバーフロ

ハッカーが大学のコンピューターを利用してWarezネットワークを確立 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーが大学のコンピューターを利用してWarezネットワークを確立

 アイ・ディフェンス・ジャパンからの情報によると、2002年1月以来、大学のサーバを密かに利用して Warez や映画を不法共有する事件が増加しているとのこと。不正アクセスに成功した攻撃者は、悪質なFTPサーバをインストールし、このFTPサーバが送受信するデータを、他

Surnovaワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Surnovaワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Surnova.Fは、ピアツーピA(P2P)ワーム、Surnovaの新種である。Surnova.Fは、当該P2Pワームのこれまでの亜種に非常に近似している。Surnova.Fは当該系統の一部の亜種に含まれている様なサービス拒否(DoS)攻撃を仕

LoveParadeは偽物 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LoveParadeは偽物

 アイ・ディフェンス・ジャパンからの情報によると、SSIWG.Eは、LoveParadeウェブサイトを装う新種のVSB(Visual Basic Script)ワームである。電子メールで提供されるハイパーリンクは、現在は利用できない。SSIWGは新種の大量メール送信ワームの失敗作のようだ。ネッ

Windowsタスクマネージャのウィンドウで確認可能なFatroj.10 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsタスクマネージャのウィンドウで確認可能なFatroj.10

 アイ・ディフェンス・ジャパンからの情報によると、Fatroj.10はバックドア型のトロイの木馬である。Fatroj.10は、手動でリモートコンピューターにコピー、インストールされ、エンドユーザーによって実行される可能性がある。一旦インストールされると、Fatroj.10は、デ

ESCキーを無効にするPeddec 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ESCキーを無効にするPeddec

 アイ・ディフェンス・ジャパンからの情報によると、Peddecは、マイクロソフト社のWord 97、2000の文書に感染する新種のMicrosoft Wordマクロウイルスである。Peddecは、ESCキーを無効にする点が独特である。ESCキーを用いて、マクロコードの実行をブロックできる。Ped

偽のエラーメッセージを作成するPtakksトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

偽のエラーメッセージを作成するPtakksトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、スペインで発生したPtakksトロイの木馬ファミリーの亜種が発見された。このトロイの木馬を実行すると、偽のエラーメッセージが表示される。さらにPtakksは、Windows 9xコンピューター上で有効サービスとして自己登録

MaldropがNeu.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MaldropがNeu.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Maldropは、その存在を装う他のプログラムとともにドロップされる可能性のあるトロイの木馬である。Maldropが実行されると、Windowsの一時ディレクトリーにneu.exeとしてMaldropは自己のコピーを作成する。また同じデ

2種類の新しいUltimaxワームの亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

2種類の新しいUltimaxワームの亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Ultimaxネットワーク認識ワームファミリーの新亜種が2件発見された。両亜種ともネットワーク攻撃ワームで、このファミリーの原型と似たデザインを持つ。この Ultimaxワームによってダウンロードされたプログラムは、

数種のFrethemワーム亜種が複数報告される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

数種のFrethemワーム亜種が複数報告される

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスのベンダーで、Frethemワームファミリーの新亜種が数種類発見されたと報告されている。これらの新亜種は、元の亜種と同様に電子メールや複数の参照ウェブサイトに接続することによって拡散する。Freth

超過サイズのPOSTリクエストによるD-Link DP-300+ Ethernet Print Serverのクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

超過サイズのPOSTリクエストによるD-Link DP-300+ Ethernet Print Serverのクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、D-Link Systems社のDP-300+ Ethernet Print Serverのウェブサーバーに超過サイズのPOSTリクエストを送信すると、デバイスがクラッシュする。ポートではリクエスト受信は受けているが、リクエストには応答しない。この

McAfee製品の大学向けライセンス販売開始(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfee製品の大学向けライセンス販売開始(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は7月31日、日本国内の大学にMcAfeeウイルス対策製品をライセンス販売する「キャンパスライセンス」を提供開始すると発表した。対象は日本国内の国公立大学、私立大学、短期大学。
 今回のライセンスは、大学所有のパソコンに加

2001年度のセキュリティソフトウェア売上トップを獲得(米シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

2001年度のセキュリティソフトウェア売上トップを獲得(米シマンテック)

 米シマンテックは7月31日、IDCのレポートで、セキュリティソフトウェアの2001年売上トップを獲得したと発表した。IDCのレポートのタイトルは「インターネット・セキュリティ・ソフトウェアの世界市場の予測と分析、2002年〜2006年:ベンダの見方」。同レポートによると

セキュリティホール情報<2002/07/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/30>

<プラットフォーム共通>
▽ Apache
 ApacheのWindows 98SE/2000 SP1、OS/2版で、HTTPリクエストに8192文字以上の物を送るとバッファオーバーフローの脆弱性が発生する。この問題によりリモートの攻撃者がサーバーをクラッシュさせることが可能になる。

Subsevenへの感染を試みるトロイの木馬「Beway」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Subsevenへの感染を試みるトロイの木馬「Beway」

 アイ・ディフェンス・ジャパンからの情報によると、Bewayは、セキュリティソフトウェアを使用不可にし、SubSevenトロイの木馬のダウンロードを試みるトロイの木馬である。Bewayによって終了させられるnavapsvcは、シマンテック社のNorton AntiVirusのプロセスである。

CodeBlueスキャニングユーティリティにバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CodeBlueスキャニングユーティリティにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、Michael BehanのCodeBlueスキャニングユーティリティにバッファオーバーフローが存在するため、悪意のあるSMTPサーバー管理者がリモート攻撃を仕掛け、CodeBlue利用のターゲットホスト上でシェルコードを実行できる。

AnalogX Proxy 4.12がバッファオーバーフロー問題をパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AnalogX Proxy 4.12がバッファオーバーフロー問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの最新版は、攻撃者によるサーバーのクラッシュ、及びシステムレベル特権での任意のコードの実行を防止する。同サーバーには下記の通り2つのオーバーフローが存在する。第1のオーバーフロー

ルーセント社の Access Pointルーターの欠陥に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ルーセント社の Access Pointルーターの欠陥に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ルーセントテクノロジー社のAccess Pointルーター製品ラインには、管理用ウェブインターフェースが含まれている。ルーター上のウェブサーバーに対して長過ぎるGET要求を発行するだけでルーターをクラッシュさせること

Hewlett-Packard社の ChaiVMの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hewlett-Packard社の ChaiVMの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、埋め込み型システム向けJava実装である、Hewlett-Packard社製 ChaiVMに存在する脆弱性に対する暫定処置が発表された。新型のローダー(EZloader、this.ez)は、.jarファイルでシグナチャを正しく確認しない。このため

最新のBenHurリリースが情報の露呈を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のBenHurリリースが情報の露呈を防止

 アイ・ディフェンス・ジャパンからの情報によると、Pyramid Computer Systeme GmbHのBenHur ComServerアプリケーションの最新リリースでは、ソースポートがTCPポート20であるとした場合にリモート攻撃者が1024?65096間の任意のポートに接続できる問題を修正した。この

シスコ社がIOS 11.xで発見された脆弱性の暫定処置を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社がIOS 11.xで発見された脆弱性の暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社は、Cisco IOS 11.x tftpサーバーで発見された脆弱性に対する暫定処置を発表した。この脆弱性を悪用すると、サービス拒否攻撃を仕掛けることが可能になる。リモート攻撃者は長いファイル名を要求す

HP JetDirectカードで発見されたパスワードを公開する脆弱性への暫定処置方法が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP JetDirectカードで発見されたパスワードを公開する脆弱性への暫定処置方法が存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者はリモートでSNMPを介してパスワードを取得する可能性があるため、SNMPコミュニティ文字列を保護し、ヒューレッドパッカード社のJetDirectプリンタへのSNMPアクセスを制限する必要がある。残念ながら、大半のS

Jolt攻撃に対する疑いのあるZyXEL製品 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Jolt攻撃に対する疑いのあるZyXEL製品

 アイ・ディフェンス・ジャパンからの情報によると、ZyXEL Communications社のPrestige 310 Residential Sharingゲートウェイは、Joltプログラムを介して複数のフラグメント化されたパケットが送信されるとクラッシュする可能性がある。この問題は、ZyXELのPrestige 64

完全修正プログラム適用のPGP 7.0.4がキャッシュされたパスフレーズの失効に失敗 画像
海外情報
ScanNetSecurity
ScanNetSecurity

完全修正プログラム適用のPGP 7.0.4がキャッシュされたパスフレーズの失効に失敗

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツテクノロジー社のPGP Personal Security、PGP Freewareアプリケーションが、キャッシュされたパスフレーズの失効に失敗するため、攻撃対象のPGPユーザーのコンピューターにアクセス可能な悪

Pineをクラッシュさせる異型MIMEヘッダー付き電子メール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pineをクラッシュさせる異型MIMEヘッダー付き電子メール

 アイ・ディフェンス・ジャパンからの情報によると、ワシントン大学のPine電子メールクライアントを利用するコンピューターでMIMEデータと空白のMIME boundaryを含む電子メールを受信すると、コンピューターがクラッシュする問題が報告されている。例えば、Pineクライア

CodeBlueスキャニングユーティリティにバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CodeBlueスキャニングユーティリティにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、Michael BehanのCodeBlueスキャニングユーティリティにバッファオーバーフローが存在するため、悪意のあるSMTPサーバー管理者がリモート攻撃を仕掛け、CodeBlue利用のターゲットホスト上でシェルコードを実行できる。

WAKWAK 会員向けウイルスチェックサービス開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WAKWAK 会員向けウイルスチェックサービス開始(シマンテック)

 株式会社シマンテックは、株式会社エヌ・ティ・ティ エムイー(NTT-ME)、三井物産株式会社と提携し、「WAKWAK(わくわく)」会員向けにメールウイルスチェックサービスを8月8日より提供開始すると発表した。WAKWAK は、NTT-MEが提供するインターネットサービス。今回

Sniffer Distributedの最新版と統合管理ツールを同時発売(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Sniffer Distributedの最新版と統合管理ツールを同時発売(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は7月30日、分散型ネットワーク管理ツール「Sniffer Distributed」の新バージョン「Sniffer Distributed 4.2(英語版)」を発売すると発表した。今回の製品は、「Web Console」の標準搭載によりWebブラウザによる運用操作が可能。

Windows XPのプログラムキーを装ったウイルス「QDel254」に注意(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows XPのプログラムキーを装ったウイルス「QDel254」に注意(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は7月30日、WindowsXPのプロダクトキー生成ツールを装ったウイルス「QDel254」に注意を促している。別名「DOAL(ドール)」。
 このウイルスは、ローカルハードディスクのファイルを削除するトロイの木馬型ウイルス。Windows XP

7月29日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月29日のweb改竄状況

 一昨日発生したWeb改竄事件は以下の通り。今回は大学や専門学校内のサーバーの被害が多く、IISを利用している物であった。いずれもISOTKと呼ばれるハッカーによる被害となっており、相変わらず既知の脆弱性が狙われている物と思われる。

セキュリティホール情報<2002/07/29> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/29>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

重要なファイルを削除するJuegosワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

重要なファイルを削除するJuegosワーム

 アイ・ディフェンス・ジャパンからの情報によると、Juegosは、任意の月の31日に重要なWindowsオペレーティングシステムのファイルを削除するVisual Basicで作成された新種の悪意のあるワームである。Juegosは、Windowsの再インストールが必要となるほどオペレーティン

言語パックを装うLangexワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

言語パックを装うLangexワーム

 アイ・ディフェンス・ジャパンからの情報によると、Langexは電子メールを介して拡散する新種のワームである。悪意のある添付ファイルが実行されると、Langexが直ちに大量メール送信ルーチンを実行する。ローカルコンピューターを変更することはない。また、ローカルコ

ELFファイルに感染するウイルス「Gildo」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ELFファイルに感染するウイルス「Gildo」

 アイ・ディフェンス・ジャパンからの情報によると、Gildoは、アセンブラ言語で記述された新種のファイル感染型のウイルスである。Gildoが実行されるとsyscallが呼び出され、.elfファイルを含む他のファイルに感染する。Gildoは.elfファイルを見つけると、自身をこのフ

VMware 社のGSX Serverバッファオーバーフローの修正が入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VMware 社のGSX Serverバッファオーバーフローの修正が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、Vmware社は、リモート攻撃が可能なVMware GSX Serverアプリケーションのバッファオーバーフローの修正をリリースした。GSX ServerのAuthentication Daemon (TCP ポート902) のGLOBAL コマンドで最低500文字を指定する

一部のウェブブラウザーでmeta refreshの脆弱性が報告される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

一部のウェブブラウザーでmeta refreshの脆弱性が報告される

 アイ・ディフェンス・ジャパンからの情報によると、数種類の汎用ウェブブラウザーで、複数のmeta refreshの脆弱性が発見された。ほとんどのウェブブラウザーは、meta refreshタグをサポートしている。リモートウェブサイトでは、このタグを利用して、現在のドキュメン

Electrohippies Collectiveが3年間展開したオンライン抗議活動を停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Electrohippies Collectiveが3年間展開したオンライン抗議活動を停止

 アイ・ディフェンス・ジャパンからの情報によると、Electrohippies Collectiveは、当該メンバーたちが他のオンライン活動ネットワークを支援できるよう、中心グループを解散するとのこと。同グループは過去3年に他の活動家グループに電子メールを送信し、バーチャル座

ウイルスバスター2002、BCNランキング2002年上半期1位を獲得(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルスバスター2002、BCNランキング2002年上半期1位を獲得(トレンドマイクロ)

 トレンドマイクロ株式会社は7月29日、同社製品「ウイルスバスター2002」が、BCNランキングのセキュリティ部門で2002年上半期第1位を獲得したと発表した。このランキングは、BCN総研がパソコン大手販売会社から日次販売データ(2002年1月1日〜6月30日まで)を集計したも

7月26日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月26日のweb改竄状況

 一昨日発生したWeb改竄事件は以下の通り。今回もIISが多く、ISOTKと呼ばれるハッカーによる被害が増大している。

セキュリティホール情報<2002/07/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/26>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1315

【詳細情報】DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム

◆概要:
 新しいSupovaの亜種が発見されたが、これはいくつかのウェブサイトに対してDoS(サービス拒否)攻撃を仕掛け、C:ドライブをフォーマットしてしまう可能性がある(ID# 110549, July 15, 2002、ID# 110470, July 12, 2002)。

【詳細情報】ArGoSoftのディレクトリートラバーサルバグの利用コードが公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ArGoSoftのディレクトリートラバーサルバグの利用コードが公開

◆概要:
 ArGo Software Design社のArGoSoft Mail Serverに存在するディレクトリートラバーサルバグ問題の利用コードが公開された。URLリクエストに「..」を挿入するだけで、ウェブサーバー処理が読み取れる任意のファイルを、目標のホストでリモート攻撃者がアクセス

【詳細情報】Care 2002のセキュリティの脆弱性に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Care 2002のセキュリティの脆弱性に対する暫定処置が存在

◆概要:
 病院を始めとする医療機関向けのオープンソースのフリーソフトウェアパッケージCare 2002には、リモート攻撃者がSQLインジェクション攻撃を仕掛けたり、サーバーのファイルを検索したりできる複数の深刻な欠陥が含まれている。

Mac OS X のシングルユーザモードの root アクセス(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X のシングルユーザモードの root アクセス(2)

〜[前号より]〜
 結果として、Apple は root へのアクセスを許可する前にシングルユーザモードに root もしくは管理パスワードを必要とする何らかの措置を講じる必要がある。さらに Install CD は最初にパスワードを知らなくても、そのパスワードを再設定する唯一の方

ロシアの別のウイルスメールマガジンが創刊 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアの別のウイルスメールマガジンが創刊

 アイ・ディフェンス・ジャパンからの情報によると、Alchemistと名乗るハッカーが編集する、ロシアの新しい月刊ウイルスメールマガジン "Habitat"が創刊されたとのこと。HabitatのWebサイトには、Stealth Groupのトップで、おそらくロシアで最も有名なウイルス制作者 L

Mixterが分散型「匿名」VPN用
海外情報
ScanNetSecurity
ScanNetSecurity

Mixterが分散型「匿名」VPN用 "Six/Four"プロトコルのリリース予定を発表

 アイ・ディフェンス・ジャパンからの情報によると、ドイツ人ハッカーのMixterはニューヨークで開催されたH2K2ハッカー会議で、いわゆる「匿名」分散型VPN作成用ソフトウェア "Six/Four"の完成を発表したとのこと。"Six/Four"は、"Camera/Shy" ステガノグラフィーツール

中東サイバー活動の情勢 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中東サイバー活動の情勢

 アイ・ディフェンス・ジャパンからの情報によると、イスラエル国防軍は7月15日、Palnetを閉鎖したとのこと。Palnetはヨルダン川西岸地区とガザ地区に住むパレスチナ人の主要ISP。ほとんどのパレスチナ政府機関や多数のNGOにISPサービスを提供している。しかし7月23日に

ハッカーの目的に変化あり 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーの目的に変化あり

 アイ・ディフェンス・ジャパンからの情報によると、米シマンテック社のレポートで、現在インターネット上に30,000以上のハッキング関連サイトが存在し、簡単にハッキングを実行するためのプログラムやスクリプトを誰でもダウンロード可能、と報告されたとのこと。現在

ISSがRed Hat Linuxの古いバージョン用のSystem Scannerを発売中止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISSがRed Hat Linuxの古いバージョン用のSystem Scannerを発売中止

 アイ・ディフェンス・ジャパンからの情報によると、ISSは、Red Hat社のLinux 6.1および6.2のSystem Scanner 4.0 Agentを公式に発売中止にしたとのこと。サポートは2003年1月31日で打ち切られる。ユーザにはRed Hat Linux 7xへのアップグレードを推奨している。

毎年開催されるNCMSセミナーでISOOディレクターのリリースの発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

毎年開催されるNCMSセミナーでISOOディレクターのリリースの発表

 アイ・ディフェンス・ジャパンからの情報によると、ISOO(米国情報セキュリティ監視局)のディレクターによる最新のスピーチは、電子情報システムへの変更および情報のセキュリティと共有のバランスに関する話題に焦点を当てているとのこと。このスピーチの記録のコピ

Eudoraの深刻なセキュリティの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Eudoraの深刻なセキュリティの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm社のEudora電子メールクライアントの深刻なセキュリティの脆弱性に対して暫定処置が存在する。ベンダーによるパッチまたはアップデートが発表されるまで、ユーザーは Eudoraで「use Microsoft viewer (Micr

ドライブをフォーマットするPri.AEマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ドライブをフォーマットするPri.AEマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Pri.AEは、マイクロソフト社のWord用新種の大量メール送信型マクロウイルスである。感染したWord文書を開くと、Pri.Aが現在の文書に無作為な形状を挿入し、コンピューターを次に再起動した際にハードドライブをフォー

攻撃者にバックドアアクセスを提供するCyberSpy 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者にバックドアアクセスを提供するCyberSpy

 アイ・ディフェンス・ジャパンからの情報によると、VSAntivirusの報道によれば、CyberSpy v8.4は、ほとんどのアンチウイルスプログラムで検知されないトロイの木馬プログラムである。CyberSpy 8.4は、リモートコンピューターを悪用するため、アンダーグラウンドで一般

画面を反転するAssilem.M 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画面を反転するAssilem.M

 アイ・ディフェンス・ジャパンからの情報によると、Assilem.Mは、マイクロソフト社のWord 97、2000の文書とテンプレートに感染する新種のマクロウイルスである。ウイルスには、画面を反転するペイロードが含まれている。感染文書が開かれると、Assilem.Mは複数のプロン

コンピューターへのバックドアアクセスを提供するトロイの木馬「Winshell」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターへのバックドアアクセスを提供するトロイの木馬「Winshell」

 アイ・ディフェンス・ジャパンからの情報によると、Winshellは、コンピューターのリモートコントロールを用いる新種のバックドア型トロイの木馬ツールである。一旦コンピューターがWinshellに乗っ取られると、リモート攻撃者はTelnetを用いて、事前に設定されたポート

Woodelfe がDOSモード切り替えを強制実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Woodelfe がDOSモード切り替えを強制実行

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬による最低3件の感染が、AVIENメンバーによって報告された。Woodelfeは変形Program Information File (PIF) で、実行時には感染コンピューターをDOSモードに切り替える。の新型トロイの木馬に関す

au 携帯に、第三者に位置情報などが漏洩する危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

au 携帯に、第三者に位置情報などが漏洩する危険性

 KDDIのauブランドで販売されているWAP2.0に対応する携帯電話で、情報が漏えいする問題が発見された。

セキュリティホール情報<2002/07/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/25>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1315

モデムの脆弱性を悪用するWebTVウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

モデムの脆弱性を悪用するWebTVウイルス

 アイ・ディフェンス・ジャパンからの情報によると、WebTVユーザーが911への分散サービス拒否(DDoS)攻撃に悪用された。WebTVウイルス、別名+++ATH0悪用コードは、ATコマンドモードをサポートするモデムの古くからの脆弱性が悪用されている。当該記事の掲載時点では、

Manymeワームに複数の「MI」添付ファイルが含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Manymeワームに複数の「MI」添付ファイルが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Manymeは大量メール送信型ワームで、当該記事の掲載時点ではManymeに関する全容が明らかになっておらず詳細は調査中である。また、コードに含まれている電子メールアドレスは、リモート攻撃者に乗っ取りの成功を通知

Saver.GマクロウイルスがCopAnti.dllを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Saver.GマクロウイルスがCopAnti.dllを作成

 アイ・ディフェンス・ジャパンからの情報によると、Saver.Gは、マイクロソフト社のWord文書に感染する新しいマクロウイルスである。感染したMicrosoft Word文書を開くと、Saver.Gは感染した文書のコピーをCopAnti.dllとして、Microsoft Wordのディレクトリーに作成しよ

政治的メッセージを含むBlackマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

政治的メッセージを含むBlackマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackマクロウイルスは、1998年にNoMercyVirusTeamのCrazH が作成したもので、当初はXF.BlackFridayの名前で公開され

Netapi.exeを装うトロイの木馬「Xbot」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netapi.exeを装うトロイの木馬「Xbot」

 アイ・ディフェンス・ジャパンからの情報によると、Xbotは、インターネットリレーチャット(IRC)用に設計された新しいバックドア型トロイの木馬である。Xbotは、Windows 9xコンピューターで自己をサービス処理として登録し、Windowsの[タスクマネージャ]ウィンドウと

  • 411件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×