2002年7月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年7月の記事一覧(3 ページ目)

セキュリティホール情報<2002/07/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/19>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール (MS02-034) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1303

Mac OS X のシングルユーザモードの root アクセス(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X のシングルユーザモードの root アクセス(1)

 ユーザが使い易い機能とセキュリティとの間には、常にせめぎ合いがある。Apple は現在に至るまでセキュリティ上の脆弱性に関心を払ってきた。OpenStep の時代には、OS のセキュリティ問題を修正するパッチをリリースした。そして Mac OS X の時代になった今、かつての

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定

◆概要:
 Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロードを含む。

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に

◆概要:
 WorldSpan L.P.のWindowsアプリケーション用WorldSpan内のRes Managerに存在するバグをリモートで悪用すると、攻撃者がWorldSpanゲートウェイをクラッシュさせることが可能となる。これにより、発券機関がWorldSpanのバックエンドシステムにアクセスできなく

【詳細情報】Msvxd.exeとして拡散するDatomワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Msvxd.exeとして拡散するDatomワーム

◆概要:
 Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。この.exeコンポーネントを使用して、.dllファイルを読み込む。Datomは、標準のファ

英国で市議会の派遣職員が意図的にウイルスを広める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国で市議会の派遣職員が意図的にウイルスを広める

 アイ・ディフェンス・ジャパンからの情報によると、英国アバディーン市議会の派遣職員が、市議会のコンピュータネットワークにMetrion.Bウイルスを感染させたとして解雇されたとのこと。通常 Metrion.Bは感染したファイル経由で拡散するため、この派遣職員は意図的にネ

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、米国のBetter Business Bureau、Verisign、Trusteなど「信頼」をビジネスにしている組織のWebサイトで、クロスサイトスクリプティング脆弱性がいくつか発見されているとのこと。上記各社はオンラインの信頼性を検証す

InstallShieldの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

InstallShieldの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、InstallShieldに存在する脆弱性に対する暫定処置が存在する無人インストールを可能にするため、InstallShieldでは設定ファイルにパスワードを格納できるようになっている。しかし、格納されているこれらのパスワード

HostingControllerパッチが他のユーザーのパスワード変更を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HostingControllerパッチが他のユーザーのパスワード変更を防止

 アイ・ディフェンス・ジャパンからの情報によると、HostingController.comでは、Hosting Controllerアプリケーションのパッチを発表した。このパッチにより、有効なアカウントを持つユーザーがシステム管理者を含む任意のユーザーアカウントのパスワードを変更できると

短いメッセージでユーザーを誘惑するNetavワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

短いメッセージでユーザーを誘惑するNetavワーム

 アイ・ディフェンス・ジャパンからの情報によると、Netavは、悪意のある添付ファイルをユーザーに実行させようと、短い電子メールテキストでそそのかす新しいワームである。Netavは独自のSMTPエンジンを使ってWindowsのアドレス帳(WAB)にある全アドレス及びローカル

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム

 アイ・ディフェンス・ジャパンからの情報によると、HolyWar(別名Holar)は新型のワームで、"New VB Email Worm" として検知される可能性がある。HolyWarが作成する電子メールは、Internet Explorerの不正MIMEヘッダー攻撃に対する脆弱性のあるコンピューター上で、悪

秘密 (Secret) を装うSecetワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

秘密 (Secret) を装うSecetワーム

 アイ・ディフェンス・ジャパンからの情報によると、Secet(別名Secret)は、マイクロソフト社のOutlookアドレス帳にある全アドレスに悪意のある電子メールを送信する新しいワームである。悪意のある添付ファイルが実行されると、Secetが上記の通り、悪意のある電子メー

悪質なジョークであるKillcトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪質なジョークであるKillcトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Killcは、Turbo Pascalプログラミング言語で作成された新しいトロイの木馬プログラムである。Killcが最初に作成するファイル名、及びこのファイルがautoexec.batに関連しているかどうかは明らかではない。autoexec.b

無料ポルノサイトのパスワードを装うWConn 画像
海外情報
ScanNetSecurity
ScanNetSecurity

無料ポルノサイトのパスワードを装うWConn

 アイ・ディフェンス・ジャパンからの情報によると、WConnは、無料ポルノサイトのパスワードを装う新種の大量メール送信型ワームである。WConnは、強力なソーシャルエンジニアリングの技法を用いて、アダルトポルノに興味のあるユーザーに拡散する。最近の調査で多数の

日々変化するセキュリティの「常識」YES/NOクイズ<第12回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第12回>

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

セキュリティホール情報<2002/07/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/18>

<プラットフォーム共通共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/07/18> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/18>

<プラットフォーム共通共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

BanbusがGUIを攻撃者に提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BanbusがGUIを攻撃者に提供

 アイ・ディフェンス・ジャパンからの情報によると、Banbusは、インストーラ及びグラフィカルユーザーインターフェ[ス(GUI)を持つクライアントコンポーネントから構成されるバックドア型トロイの木馬である。一旦このプログラムがメモリーで実行されると、BanbusがNe

EVEファイルを作成する「Unzi」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EVEファイルを作成する「Unzi」

 アイ・ディフェンス・ジャパンからの情報によると、Unziは新しいファイル感染型のウイルスで、コンピューターへの感染時に.eveファイルを作成する。Unziが実行されると、同じディレクトリー内で感染対象とする.exeファイルを探す。そのようなファイルを見つけると、Un

グリーティングカードを装うCardワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

グリーティングカードを装うCardワーム

 アイ・ディフェンス・ジャパンからの情報によると、Card、別名Wabbinは、悪意のあるウェブサイトへのリンクを含む電子メールを送信する新種のワームである。この攻撃で用いられたウェブサイトは、ヒット数を増大した個人を報奨している可能性がある。Cardはある個人が

プログラムを統合するMultibindツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プログラムを統合するMultibindツール

 アイ・ディフェンス・ジャパンからの情報によると、Multibindは、正当なソフトウェアと悪意のあるコードを統合する新しい統合型プログラムである。Multibindは、攻撃者がトロイの木馬と害のないゲームプログラムなど、2つのプログラムを統合するために使用される。Mul

Bananがサービス拒否(DoS)攻撃を実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bananがサービス拒否(DoS)攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、Bananは、特定の電子メールアドレスに対してサービス拒否(DoS)攻撃を実行するために設計された電子メール爆弾プログラムである。またこのプログラムは、攻撃を匿名で仕掛けるため、疑いを持たないユーザーに隠蔽さ

Conectiva 社がブートローダーにおける問題のセキュリティアップデートを 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Conectiva 社がブートローダーにおける問題のセキュリティアップデートを

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社はgrub boot loaderのセキュリティアップデートをリリースした。これを利用し、システムをブートするためのパスワードを設定したり、ブートオプションを許可することができる。Conectiva 7.0では、テキス

Xeneo Web Server for Windowsのセキュリティ更新プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Xeneo Web Server for Windowsのセキュリティ更新プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Xeneo Web Server for Windowsのセキュリティ更新プログラムが発表された。Xeneo Web Server(コード名「WebMan」)には、攻撃者がリクエストストリングに../を加えるだけでウェブサーバープロセスにアクセス可能なシ

OASISが提唱するセキュリティ標準 SAML のサポートを表明(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

OASISが提唱するセキュリティ標準 SAML のサポートを表明(米RSA Security)

 米RSA Security社は、XML相互運用性の標準化を推進している非営利団体OASISが提唱する「Security Assertion Markup Language (SAML)」のサポートを表明、SAML機能を年内にもWebアクセス管理の「RSA ClearTrust」に取り込むことを発表した。SAML 1.0は、認証や属性、

京セラの次世代PDA「PocketCosmo」がRSA BSAFE SSL-Cを実装(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

京セラの次世代PDA「PocketCosmo」がRSA BSAFE SSL-Cを実装(RSAセキュリティ)

 RSAセキュリティ株式会社は、京セラが7月下旬に発売する予定の次世代PDA「PocketCosmo」に、RSA BSAFE SSL-Cが採用されたことを発表した。新PDAには、同社と業務提携を結んでいるウェブソフト・インターナショナルのPDA向けブラウザ「Esprit(エスプリ)」が搭載されて

セキュリティ情報と脆弱性対策サービス「WizService」をセットで提供(オープンループ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ情報と脆弱性対策サービス「WizService」をセットで提供(オープンループ)

 株式会社オープンループは7月17日、セキュリティ情報・対策配信事業に進出すると発表した。株式会社バガボンドと提携し、同社のセキュリティ専門メールマガジン「Scan Security Wire」と、オープンループのセキュリティ脆弱性対策サービス「WizService」をセットでユー

不正侵入検知装置とウイルスチェックサービスを新たに提供(伊藤忠テクノサイエンス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

不正侵入検知装置とウイルスチェックサービスを新たに提供(伊藤忠テクノサイエンス)

 伊藤忠テクノサイエンス株式会社は、セキュリティサービス事業の強化を発表した。これにともない、同社は、インターネットセキュリティシステムズ(ISS)が提供する24時間365日の有人リモート監視サービスMSS(Managed Security Service)に対応した、横河電機の不正侵

「InterScan VirusWall」を利用したウイルスチェックサービスを開始(エンシュアテクノロジ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「InterScan VirusWall」を利用したウイルスチェックサービスを開始(エンシュアテクノロジ)

 株式会社エンシュアテクノロジは、企業の独自ドメインで送受信されるメールに添付されたファイルのウイルス検出・駆除を行う「エンシュアネット・ウイルスチェック・メール・ルーティング・サービス」を開始した。新サービスは、トレンドマイクロのインターネットゲー

米nCircle社のネットワーク監視ソフトウェアの取り扱いを開始(京セラコミュニケーションシステム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米nCircle社のネットワーク監視ソフトウェアの取り扱いを開始(京セラコミュニケーションシステム)

 京セラコミュニケーションシステム株式会社は、米nCircle Network Security社と国内販売代理店契約を締結、米nCircleのネットワーク監視ソフト「IP360 Network Exposure Management System(ネットワークエクスポージャー・マネジメントシステム)」の拡販及びソリュー

アクセス権限管理ツール「SelectAccess v5.0」を国内販売開始(日本ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アクセス権限管理ツール「SelectAccess v5.0」を国内販売開始(日本ボルチモアテクノロジーズ)

 日本ボルチモアテクノロジーズ株式会社は7月16日、アクセス権限管理ソフトウェア「SelectAccess v5.0」を国内で販売開始し、7月29日より出荷すると発表した。同製品は、XMLを使用したSAML(Security Assertion Markup Language)セキュリティ標準規格に国内で初めて対

ネットワーク間の相互認証プラットフォームを共同構築(NTTデータ、米サン・マイクロシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク間の相互認証プラットフォームを共同構築(NTTデータ、米サン・マイクロシステムズ)

 株式会社NTTデータと米国サン・マイクロシステムズ社は7月17日、ネットワーク間での相互認証プラットフォームを構築、提供していくことで合意したと発表した。サンが「Sun ONE Platform for Network IdentityTM」の提供と技術支援を行い、NTTデータが企業等におけるネ

セキュリティ事業で提携、不正侵入検知サービス提供開始(JENS) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ事業で提携、不正侵入検知サービス提供開始(JENS)

 JENS株式会社は、セコムグループのサイバーセキュリティ戦略会社であるセコムトラストネットと企業ネットワークのセキュリティ事業で提携し、新サービスとして「不正侵入検知サービス」の提供を開始した。新サービスは、専用線サービスまたはデータセンターサービスを

VBユーザ向けにActiveX対応の暗号エンジン「C4Sax」を発売(シーフォーテクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VBユーザ向けにActiveX対応の暗号エンジン「C4Sax」を発売(シーフォーテクノロジー)

 株式会社シーフォーテクノロジーは、ActiveX対応の暗号エンジン「C4Sax」(共通鍵方式)を発売する。同製品は、「C4S Windows版」からマルチプラットフォームとストリーミング機能を取り除いたVB(Visual Basic)ユーザ向けの低価格版。自由度が高い開発環境とあわせ

認証デバイス「eToken」がWindows NT/2000/XPのネットワークログオンを提供(米Aladdin Knowledge Systems) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証デバイス「eToken」がWindows NT/2000/XPのネットワークログオンを提供(米Aladdin Knowledge Systems)

 米Aladdin Knowledge Systems社は、同社のUSBキータイプの認証デバイス「eToken」が、Windows NT/2000/XPにおけるセキュアなネットワークログオンを提供すると発表した。eTokenは複雑な認証パスワードを任意に生成し、格納することができるデバイスで、クライアントユ

HASP用Linux License Managerをリリース(米Aladdin Knowledge Systems) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HASP用Linux License Managerをリリース(米Aladdin Knowledge Systems)

 米Aladdin Knowledge Systems社は、HASP(Hardware Against Software Piracy)ソフトウェアセキュリティシステム用の新しいLinux License Managerをリリースすると発表した。これを利用すればLinuxを使用しているコンピュータにHASP-4 Netを接続可能となり、ネットワー

NetProwler3.5.1Jのセキュリティアップデートを公開(日新電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NetProwler3.5.1Jのセキュリティアップデートを公開(日新電機)

 日新電機株式会社は7月11日、ネットワークベースの監視ツール「NetProwler3.5.1J」のセキュリティアップデートを公開した。NetProwlerは、ネットワーク上の全てのパケットを取り込み、アタックシグネチャと比較、不正もしくは疑わしいパケットを検出し、警告表示、セッ

ホストベースの監視ツールIntruder Alertのアップグレードに問題(日新電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ホストベースの監視ツールIntruder Alertのアップグレードに問題(日新電機)

 日新電機株式会社は7月17日、ホストベースの監視ツールIntruder Alert(ITA)のアップグレードに関する注意を掲載した。Windows用Intruder Alert Agentがアプリケーションエラーを起こし、アップグレードできない場合があるとのこと。ITAは、監視対象となるマシンに常

アイデンティティ管理ソリューション「Saturn」を発表(米ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アイデンティティ管理ソリューション「Saturn」を発表(米ノベル)

 米ノベル社は7月15日、リバティ・アライアンス仕様準拠のアイデンティティ管理ソリューションを発表した。新ソリューションのコード名は「Saturn」で、2002年末までに提供を開始する計画。リバティ・アライアンスの仕様バージョン1.0に準拠した形でアイデンティティ情

Webサービス対応の次期ディレクトリサービスを発表(米ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webサービス対応の次期ディレクトリサービスを発表(米ノベル)

 米ノベル社は7月16日、次期ディレクトリサービスの提供に向けたロードマップ「プロジェクト・デスティニー」を発表した。今後18ヵ月間の主要なディレクトリサービス関連製品のリリース計画を中心に構成されている。ユーザ、データ、そしてオブジェクト間の関係について

スパム対策、不正中継のチェックと防御方法に関するレポートを発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スパム対策、不正中継のチェックと防御方法に関するレポートを発表

 Scan編集部は7月16日、ネットワーク事件情報を取り扱うメールマガジンScan Incident Report誌にて、スパムメール対策として「不正中継メールサーバのチェックと防御方法」を発表した。下記は、同レポートからの抜粋である。

SecurityFocus社など3社を買収(米シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SecurityFocus社など3社を買収(米シマンテック)

 米シマンテック社は7月18日、数々のセキュリティホール情報提供するBugtraq で知られるSecurityFocus社を、約7,500万USドルで買収すると発表した。今回の買収によりシマンテックは、インターネットの脅威に対する早期警告システムの提供が可能となった。さらに、世界初

「WORM_FRETHEM.K」ウイルス警報VAC-2で警告(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「WORM_FRETHEM.K」ウイルス警報VAC-2で警告(トレンドマイクロ)

 トレンドマイクロ株式会社は7月15日、「WORM_FRETHEM.K(フレゼムK)」についてウイルス感染警報VAC-2で警告した。VACとは、新種ウイルスの脅威度を示すレベルで、その段階はVAC-1〜5まであり、最も高い脅威度がVAC-1となる。WORM_FRETHEM.K の国内における感染被害は

BUGTRAQ で知られるSecurityFocus社が米シマンテック社に買収 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BUGTRAQ で知られるSecurityFocus社が米シマンテック社に買収

 現在、数々のセキュリティホール情報提供するBUGTRAQ で知られるSecurityFocus社が、米シマンテック社に買収されることが発表された。今回の買収は、7,500万USドルで合意に達した物で、買収の完了は今年8月を予定しているとのこと。
 シマンテック社では、今回獲得す

【無料ツールで作るセキュアな環境(72)】〜 FreeS/WAN 3 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(72)】〜 FreeS/WAN 3 〜(執筆:office)

 Linux用IPSecツール、FreeS/WAN [1]について、前回に引き続いて設定ファイルの記述方法について説明する。前回は、/etc/ipsec.conf の設定記述について、個々のホスト設定に関する config セクションの部分までを説明した。今回は /etc/ipsec.conf の接続に関する con

セキュリティホール情報<2002/07/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/17>

<UNIX共通>
▼ module
 mod_ssl に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1290

今週のニュース Head Line<2002-07-06〜11> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-07-06〜11>

【News−6件】
●OpenSSH チャレンジ応答のバッファ・オーバーフロー(更新)
●Cisco Secure ACS UNIX Acme.server に情報開示の脆弱性
●WatchGuard Firebox の動的 VPN 構成プロトコルに DoS の脆弱性
●iPlanet の検索機能にバッファ・オーバーフローの脆弱性
●

Novell社がNetMailのバッファオーバーフロー問題にパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Novell社がNetMailのバッファオーバーフロー問題にパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Novell社は、NetMail(NIMS)アプリケーションのIMPエージェントで発生するバッファオーバーフローをリモートで利用できる問題に対するパッチをリリースした。これは、既定長を超過した要求がIMPエージェントによって

Novell社のパッチが非標準タイプのDHCP要求によるNetWareのクラッシュを防御 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Novell社のパッチが非標準タイプのDHCP要求によるNetWareのクラッシュを防御

 アイ・ディフェンス・ジャパンからの情報によると、Novell社では、非標準タイプのDHCP要求を受信するとNetWareサーバーがクラッシュしてしまう問題を防ぐパッチをリリースした。この脆弱性を利用したコードは現時点で公開された形跡はない。但し、十分な詳細情報が公開

新型亜種Supova KaZaAワームを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型亜種Supova KaZaAワームを発見

 アイ・ディフェンス・ジャパンからの情報によると、Supova.BはSupovaワームファミリーの新型亜種で、KaZaAピア・ツー・ピア (P2P) ネットワーク上で拡散する。Supova.Bは、人気の高いダウンロードとユーモラスなファイルを偽装し、KaZaA ネットワークとMSN Messengerを

DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいSupovaの亜種が発見されたが、これはいくつかのウェブサイトに対してDoS(サービス拒否)攻撃を仕掛け、C:ドライブをフォーマットしてしまう可能性がある。Supovaファミリーの亜種BとCには、幾つかの条件が合う

Dadinuワームの複数の亜種が拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dadinuワームの複数の亜種が拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Dadinuワームの複数の亜種が実環境に拡散している。Dadinuは、Kitro、Grade、Argen、Duniとも呼ばれている。Dadinu.Dは、作成者の意図通りに電子メール経由では拡散しない可能性があるが、KaZaA P2Pネットワークにお

REDERPSが複数のP2Pネットワークを通して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

REDERPSが複数のP2Pネットワークを通して拡散

 アイ・ディフェンス・ジャパンからの情報によると、REDERPSは、複数のP2Pネットワークを介して拡散する高い確率を持つ。しかし、ワームによって使用されるディレクトリーを共有していることや自動実行機能がないことから多少パワーに欠ける。この結果、同種の機能を複

簡単にトロイの木馬の作成をするOptixKiller.30ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

簡単にトロイの木馬の作成をするOptixKiller.30ツール

 アイ・ディフェンス・ジャパンからの情報によると、OptixKillトロイの木馬ツールのアップグレード版が発見された。攻撃者がプログラムを実行すると、OptixKill.30は教育目的のみのプログラムであることを示す注意書きを表示する。また、StartUpディレクトリーへのファ

複数のファイルの種類を上書きするトロイの木馬「Sysmono」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のファイルの種類を上書きするトロイの木馬「Sysmono」

 アイ・ディフェンス・ジャパンからの情報によると、「Sysmono」は破壊力の大きいトロイの木馬で、実行されるとファイルの削除を試みる。Sysmonoは複数のファイルの種類を上書きするため、破壊力が非常に大きい。さらに、リモート攻撃者は乗っ取ったコンピューターをリ

中国に特別な影響を与えるCamera/Shyステガノグラフィツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国に特別な影響を与えるCamera/Shyステガノグラフィツール

 アイ・ディフェンス・ジャパンからの情報によると、7月13日にニューヨークのH2K2ハッカーカンファレンスで、国際ハッカーグループHacktivismoにより発表されたステガノグラフィツール「Camera/Shy」は、中国に特別な影響を与える可能性があるとのこと。このツールは、

一般公表されたPeekabooty 画像
海外情報
ScanNetSecurity
ScanNetSecurity

一般公表されたPeekabooty

 アイ・ディフェンス・ジャパンからの情報によると、匿名のウェブブラウジングツールであるPeekabootyのベータバージョンが一般に公開され、ダウンロード可能であるとのこと。しかし、公開されたベータ版Peekabooty 0.7.5.3 には、いくつかのセキュリティ問題が存在して

Frethemウイルス対策セミナー開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Frethemウイルス対策セミナー開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は7月17日、「W32/ Frethem.l@MM に対応するためのオンラインセミナー」をオンデマンド形式で開催すると発表した。W32/ Frethem.l@MM は、7月15日に発生した危険度「中」の大量メール送信型ワーム。今回、Frethemウイルスが急激

「W32/Frethem.l@MM」に関するレポートを発表(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「W32/Frethem.l@MM」に関するレポートを発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、7月15日に発生したウイルス「W32/ Frethem.l@MM (フレゼム)」に関するレポートを発表した。このレポートはVirusScan ASaPデータセンターの報告をもとに作成されたもの。同レポートの統計によると、15日15時を境に検知数673

セキュリティホール情報<2002/07/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/16>

<プラットフォーム共通>
▼ PGP
 PGP プラグインに任意のコードが実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1308

ASP、HTM、HTML、VBSファイルを狙うHaptimeワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ASP、HTM、HTML、VBSファイルを狙うHaptimeワーム

 アイ・ディフェンス・ジャパンからの情報によると、Haptime.Cは、Haptime Visual Basic Script (VBS) ワームファミリーの新型亜種である。感染ファイルの実行後、Haptime.CはC:ドライブでvirus.htm の作成を始める。さらに、C:ドライブ、現在のディレクトリーとWindow

MULTIDRP.BUバックドア型ウイルスがPCに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MULTIDRP.BUバックドア型ウイルスがPCに感染

 アイ・ディフェンス・ジャパンからの情報によると、MULTIDRP.BUは、新種のバックドア型トロイの木馬プログラムである。MULTIDRP.BUが実行されると、MULTIDRP.BUがWindowsのSystemディレクトリーに任意のファイル名と.exe拡張子を使って自己コピーする。それから、この

Concept.CLウイルスがマクロを無効 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Concept.CLウイルスがマクロを無効

 アイ・ディフェンス・ジャパンからの情報によると、Concept.CLは、マイクロソフト社のWord用Conceptマクロウイルスファミリーの新しい亜種である。イルスに関連付けられている4つのマクロが無効にされているため、文書への感染は行わない。ウイルスに関連付けられてい

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×