2002年7月の記事(15 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年7月の記事一覧(15 ページ目)

Scalper 被害拡大 初期の楽観予測による対応遅れが原因? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Scalper 被害拡大 初期の楽観予測による対応遅れが原因?

 Apache の脆弱性をつくワーム Scalper の被害がじょじょに増加している。Scalper は、FreeBSD 上で稼動する Apache をねらうワームであるが、登場当初は感染例がなかったこともあり、感染拡大の可能性は低く見られていた。
 しかし、じょじょに、Scalper ワームに感染

セキュリティホール情報<2002/07/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/08>

<Microsoft>
▼ Windows
 RAS に任意のコードを実行される問題 (MS02-029)[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1264

新しいNahataワームの拡散が積極的に展開中拡散散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいNahataワームの拡散が積極的に展開中拡散散中

 アイ・ディフェンス・ジャパンからの情報によると、Nahataワームの新型亜種が、キプロスを発信源として拡散している。この亜種は、他の亜種と同様にキプロスのドメイン (213.149.173.46) から拡散しており、英国での感染も1件検知されている。キプロスでは、短期間で1

Vir.exeとHost.exeを作成するSand.12300 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Vir.exeとHost.exeを作成するSand.12300

 アイ・ディフェンス・ジャパンからの情報によると、Sand.12300は新しく発見されたファイル感染ウイルスで、.exeファイルに感染しようとする。感染ファイルを実行すると、当該ウイルスと同じディレクトリーにある全ての.exeファイルに感染しようと試みる。Sand.12300か

スペイン語の新種Slipワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スペイン語の新種Slipワーム

 アイ・ディフェンス・ジャパンからの情報によると、Slipワームの新種の存在が確認されている。この新種はSlip.Aとの類似性が非常に高いが、スペイン語の電子メールを介して拡散するという点で異なる。このSlipの新種は、数日前に存在が確認された英語版を変更しただけ

ZVMUSIC.EXEとして拡散するBajar.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ZVMUSIC.EXEとして拡散するBajar.B

 アイ・ディフェンス・ジャパンからの情報によると、Bajarワームの新種の存在が確認されている。このBajar.Bは、オリジナルのワームファミリーの特徴との類似性が非常に高い。スペイン語の楽曲インストールプログラムを装っているため、感染範囲はスペイン語圏に限定さ

Brigadaの文字を点滅表示するCrazyBox 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Brigadaの文字を点滅表示するCrazyBox

 アイ・ディフェンス・ジャパンからの情報によると、CrazyBoxは新種の大量メール送信型ワームで、Microsoft Visual Basic 6.0で記述されている。このワームは、感染した.zipファイルを介して拡がるほか、.docファイルによって感染する可能性もある。CrazyBoxを実行する

AlcoPaulとPetiKが共同でPalmanを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AlcoPaulとPetiKが共同でPalmanを作成

 アイ・ディフェンス・ジャパンからの情報によると、Palmanは、悪意のあるコードの作者であるAlcoPaulが「サンドイッチ手法(Sandwich Method)」と名付けた、新種のVBS(Visual Basic Script)ウイルスである。Palmanは感染ファイルの前後にコードのポートを付加する。

韓国ワールドカップの戦略の通知を装うWCup.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国ワールドカップの戦略の通知を装うWCup.B

 アイ・ディフェンス・ジャパンからの情報によると、WCup.Bは、BWGファミリとして広く知られるWcupファミリの新しいタイプの亜種である。WCup.Bは元の変種と同様に、ワールドカップ大会での戦略に関する内容を装った電子メールを使用して大量メール送信を実行する。また

Lotus Domino脆弱性に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lotus Domino脆弱性に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoのリモートファイル取得に関するセキュリティバグに対する暫定処置が存在する。当該脆弱性は、攻撃者は、要求に「?」を附加するだけでLotus Dominoのwebrootディレクトリーにあるファイルを取得すること

OmniHTTPdの欠陥に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OmniHTTPdの欠陥に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者に悪用されると、サービス拒否状況が生じる可能性のあるOmniHTTPdの脆弱性に対する暫定処置が存在する。OmniHTTPdは、限られた空間でウェブサーバーを必要とする組み込みシステム (embedded system) や

Unix向けInktomi Traffic Serverの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix向けInktomi Traffic Serverの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Inktomi社のUnix向けTraffic Serverで発見された、ローカルで悪用可能な脆弱性を回避する暫定処置方法がある。トラフィックサーバーは、通過(transparent)ウェブプロキシである。DNS、プロキシ、DHCP、ルーター、フ

SCAN Security Alert 2K2-004 自治体サーバ実態調査結果から見る危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert 2K2-004 自治体サーバ実態調査結果から見る危険性

 Scan Incident Report は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行った。その調査結果には、サーバ OS 、Webアプリケーション、POPサーバ、SMTPサーバ、不正中継データベース登録状況などにおよぶ詳細なデータが含まれている。

Scalper ワームに感染する可能性のある自治体、行政府のサーバ 157件 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Scalper ワームに感染する可能性のある自治体、行政府のサーバ 157件

 Scan Incident Report は、明日発行の記事で、Scalper ワームに感染する可能性のある自治体、行政府のサーバについて、その統計を発表する。

DCOMの使用するポート135からコンピュータに侵入される危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DCOMの使用するポート135からコンピュータに侵入される危険性

 先日掲載した「Internet Explorer のDCOM脆弱性」であるが、正しくは脆弱性ではないことが判明した。以前よりポート139、445経由で、Windowsは侵入される危険性があることは知られていた。今回明らかとなったのは、ポート135が開いている場合にもIEなどのアプリケーシ

セキュリティホール情報<2002/07/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/05>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画

◆概要:
 インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画している。2002年6月22日には、インド支持派のハッカーの1人が次のように発言している。「まず、パキスタンのサイトのリストを作成し、グループのメンバーに

ブラジルチームのコーチ戦略通知を装うBrazilワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ブラジルチームのコーチ戦略通知を装うBrazilワーム

◆概要:
 Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによって作成された電子メールは、ブラジルがサ

Ruckus Society主催の活動家向けTech Campがスタート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ruckus Society主催の活動家向けTech Campがスタート

◆概要:
 Ruckus Societyとして知られる活動家グループは、第1回Tech Campの初日を迎え、正式なコースとワークショップを開始した。今年最初のTech Toolbox Action Campは、熟練技術者と初心者の両方を対象にしたもので、2002年6月24日から7月2日までカリフォルニア州

SuSE社がOpenSSHの更新プログラムを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSE社がOpenSSHの更新プログラムを発表

◆概要:
 SuSE社が、OpenBSDプロジェクトのOpenSSHアプリケーションの更新版を同社のLinuxディストリビューションに組み込んだ。これは、OpenSSHの全てのバージョンに存在するリモート利用可能な脆弱性を受けて行われたものである。尚、当該記事の掲載時点では、この脆

中国人ハッカーグループのWebサイトがアクセス不能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国人ハッカーグループのWebサイトがアクセス不能

 アイ・ディフェンス・ジャパンからの情報によると、中国人ハッカーグループ Green Army Corps はオンラインで公開していた情報をすべて取り下ろした模様とのこと。2002年7月1日14:30 GMT時点では、各個人のホームページをも含むグループのサイト全てがアクセスできない

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×