2002年7月の記事(14 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年7月の記事一覧(14 ページ目)

Elf_SubSevenがLinuxサーバーに拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Elf_SubSevenがLinuxサーバーに拡散

 アイ・ディフェンス・ジャパンからの情報によると、Elf_SubSevenは、新しいバックドア型トロイの木馬コンポーネントである。カーネル2.2またはそれ以降を実行しているLinuxサーバーでElf_SubSevenが実行されると、Elf_SubSevenが自己をバックドアコンポーネントとして

Backup.damワームに複数のバグが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Backup.damワームに複数のバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、Backup.damは、コードに複数のエラーが含まれている新しいワームである。Backup.damは、電子メールで拡散するように設計されているが、ワームに含まれている複数のエラーにより、設計通りに大量メール送信を実行する

バグだらけのParadeウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バグだらけのParadeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Paradeは新型のVisual Basic Script (VBS) ウイルスで、コードに多数のバグを含んでいる。Paradeは、実行後.htm、.html及び.vbsファイルに感染するように設計されている。 まず、16進数の値を使って自己の暗号化を試

Out.htaを作成するTamワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Out.htaを作成するTamワーム

 アイ・ディフェンス・ジャパンからの情報によると、Tamは新型のワームで、Kakwormスクリプトを基に作成されている可能性がある。このワームはVisual Basic Scriptで記述されており、電子メールを介して拡散する設計になっている。Tamの実行後、Windowsディレクトリーに

Diversion.exeを作成するPtakksトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Diversion.exeを作成するPtakksトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ptakks(別名R2.C)は、Visual C++で記述された、バックドア型トロイの木馬である。Ptakksは、多くのトロイの木馬プログラムと異なり、UDPプロトコルを利用してリモート攻撃者と通信する。そのため、攻撃者と感染コン

Sachielが複数のファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sachielが複数のファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Sachielはサイズが45,056 バイトのワームで、実行するとWindows Helpディレクトリーにsachiel.sys.batが、Windows Systemディレクトリーにhelpdks.dllとwinrun.sys.pifがそれぞれ作成される。さらにSachielは、mscon

Liquidトロイの木馬がTXTファイルでドライブを占領 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Liquidトロイの木馬がTXTファイルでドライブを占領

 アイ・ディフェンス・ジャパンからの情報によると、Liquidは、「Mp3 Liquid Burn.exe」という名前で、MP3ファイルを装う新しいトロイの木馬である。Liquidが実行されると、LiquidはC:ドライブのProgram Filesディレクトリを最大容量までテキストファイルを使って埋め尽

結婚情報センターの大手結婚紹介「ノッツェ」の顔写真が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

結婚情報センターの大手結婚紹介「ノッツェ」の顔写真が漏洩

 結婚情報誌ノッツェを発行する結婚情報センターのWebサイトで、利用者の顔写真が流出していたことが発見された。
 今回流出したデータは、特定のURLに6桁の数字を組み合わせたJPEGファイルを直接指定することで、認証無しに同サイトを利用している会員の顔写真が閲覧

株式会社じほう「Digitalぴーぱ」で薬学生の個人情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

株式会社じほう「Digitalぴーぱ」で薬学生の個人情報漏洩

 株式会社じほうが運営する薬学生向け情報サイト「Digitalぴーぱ」で、薬学製の個人情報漏洩が漏洩していたことが発表された。
 この問題は、他の多くの情報漏洩問題と同様に、本来非公開であるはずのデータが外部から閲覧出来るようになっていたという物。

セキュリティホール情報<2002/07/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/09>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

Msvxd.exeとして拡散するDatomワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Msvxd.exeとして拡散するDatomワーム

 アイ・ディフェンス・ジャパンからの情報によると、Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。Datomを使用して、リモート攻撃者は二次

ArGoSoftが Web Mail Serverの重要なセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ArGoSoftが Web Mail Serverの重要なセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ArGoSoftがウェブメールサーバーで発見された「従来型の」ディレクトリトラバーサルの脆弱性を修正する重要なセキュリティアップデートをリリースした。攻撃者は、リクエストするために".."を挿入するだけでシステム

KF Web Serverのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KF Web Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで

KF Web Serverのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KF Web Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで

認証ハッシュの欠陥に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

認証ハッシュの欠陥に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、NTLM(NT LAN Manager)認証ハッシュの外部認証とハイジャックを防止する、複数の暫定処置が利用可能である。マイクロソフト社のWindowsシステムを狙った一般的な攻撃テクニックとして、攻撃者がコントロールするサーバ

Winampのリモート悪用攻撃に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winampのリモート悪用攻撃に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Winampメディアプレーヤーに存在する脆弱性のリモート悪用攻撃に対する暫定処置が発表された。幸い、この攻撃には、攻撃者のシステムに接続するクライアントを取得するために攻撃者がDNSキャッシュまたはサーバーを汚

ベンダー各社がEtherealパッケージの更新版を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がEtherealパッケージの更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者による悪用が可能な脆弱性に対処したEtherealパッケージ更新版が複数のベンダーから発表された。EtherealはUnix向けの一般的なパケット盗聴プログラムで、BGP、SOCKS、AFSといった様々なネットワークプ

NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表した。NetMAXの全バージョンは、resolvコードにリモートで悪用可能な脆弱性を持つBind DNSサーバー及びチャンクエンコーディングに欠陥のあるApache

BEA社がWebLogicのアクセス競合を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BEA社がWebLogicのアクセス競合を修正

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社の発表した修正では、リモート攻撃者がアクセス競合を利用して攻撃対象のWebLogic Serverをフリーズさせる問題を防ぐことが可能。HTTP、HTTPS、t3、またはIIOPを使用しているWebLogic Serverでこの問題

NEC SOCKSに脆弱性が存在する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NEC SOCKSに脆弱性が存在する可能性

 アイ・ディフェンス・ジャパンからの情報によると、サーキットレベルのプロキシであるNEC SOCKSのリファレンス実装に多数の脆弱性が存在する可能性がある。これらの脆弱性を直接利用することは不可能であるが、NECコードまたはNEC SOCKSソフトウェアの以前のバージョン

XiRCON IRCクライアントがクラッシュする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

XiRCON IRCクライアントがクラッシュする可能性

 アイ・ディフェンス・ジャパンからの情報によると、XiRCONはかつて高い人気を誇ったIRCクライアントであったが、1997年以来管理されていない。471バイトの大きなCTCP-requestや473バイトの大きなMSG又はPRIVMSGを送付することで、リモートクライアントをクラッシュさせ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×