2002年7月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年7月の記事一覧(6 ページ目)

Firewireデバイスがホストを乗っ取る可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Firewireデバイスがホストを乗っ取る可能性

 アイ・ディフェンス・ジャパンからの情報によると、Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。この種の攻撃は、まだ全容が明らかになっていない。こ

TheServerの信頼情報がウェブアクセス可能ファイルに格納される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TheServerの信頼情報がウェブアクセス可能ファイルに格納される

 アイ・ディフェンス・ジャパンからの情報によると、Fastlink Software社のTheServerウェブサーバーアプリケーションは、ウェブアクセス可能な構成ファイルに格納されるユーザー信頼情報を暗号化しないため、攻撃者はこの情報にアクセスする事が可能である。この脆弱性

ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのウイルスクラブがメールマガジンRing0第2号を発行

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Club(SBVC)が7月16日、ウイルスメールマガジンRing0の第2号を発行したとのこと。最新号では「Windowsオペレーティングシステムのゼロリング」等、6つの記事が掲載されている。かつてSBVCは多

【マンスリーレポート 2002/06】インシデント事後対応 ベストはサイボウズ、ワーストは首相官邸 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/06】インシデント事後対応 ベストはサイボウズ、ワーストは首相官邸

 2002年6月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/06】脆弱性露見の原因は意外なところに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/06】脆弱性露見の原因は意外なところに

■ケーススタディ:脆弱性露見の顛末

【マンスリーレポート 2002/06】2002年上半期は「Klez」による被害が多数報告される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/06】2002年上半期は「Klez」による被害が多数報告される

■ウイルス月次レポート

7月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月22日のweb改竄状況

 先週発生したWeb改竄事件は以下の通り。IISを利用したサーバーの被害が多く発生しており、Red Eyeと呼ばれるハッカーによる被害が増大している。既知のセキュリティホールを狙われていると思われ、パッチの適用など対策を施す必要があるだろう。

セキュリティホール情報<2002/07/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/22>

<UNIX共通>
▼ CDE
 CDE ToolTalk に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1305

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意

>> Windows NT4 + IIS4.0 をねらう RedEye

アドミション(入会)プログラムを装うLavehnワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アドミション(入会)プログラムを装うLavehnワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lavehnは新しく発見された破壊力のあるマスメーリングワームである。感染しているメールの添付ファイルが実行されると、Lavehnは自己複製しWindowsのシステムディレクトリにunheval.exeというファイル名で格納する。

Frethem.Oの拡散が確認される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Frethem.Oの拡散が確認される

 アイ・ディフェンス・ジャパンからの情報によると、この24時間内でFrethemの新しい亜種を報告した。報告によると、本日までに少なくとも21の異なる亜種が傍受されている。この新しい亜種は、これまでのFrethemと同じ特徴を持つが、ファイルのサイズが異なる。各亜種は

ポルノプログラムをダウンロードするUltimaxワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポルノプログラムをダウンロードするUltimaxワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ultimaxは、オープンな共有ネットワークを介して拡がる新型ワームである。インストール後は、ポルノプログラムのダウンロードと実行を試みる。 攻撃者は、Ultimaxをリモートコンピューター上で実行することにより、設

Klezの修正ツールを装うトロイの木馬「AIF」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezの修正ツールを装うトロイの木馬「AIF」

 アイ・ディフェンス・ジャパンからの情報によると、「AIF」は新しいバックドア型のトロイの木馬で、Klezワームの修正ツールを装ったこのトロイの木馬の存在は、現在、最低1つ確認されている。 AIFが一旦メモリーで実行されると、リモート攻撃者と通信するために8943な

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社が今回発表したパッチは、電子メールの改ざんされた添付ファイルがInterScan VirusWallアプリケーションをバイパスし、マイクロソフト社のOutlook Express電子メールクライアントユーザーがそのフ

MERCURのバッファオーバーフローが悪用によるコード実行を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MERCURのバッファオーバーフローが悪用によるコード実行を許可

 アイ・ディフェンス・ジャパンからの情報によると、Atrium Software International社のMERCURメールサーバーで発見されたバッファオーバーフローは、リモートで悪用するとサーバーのクラッシュやLocalSystemシステムアカウントに関連した特権を使った任意データの実行

OfficeScanホストをクラッシュさせる悪意プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OfficeScanホストをクラッシュさせる悪意プログラム

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のOfficeScanアプリケーションをクラッシュさせる悪意プログラムがリリースされた。これは、攻撃者がHTTPに似た不完全なGET要求をポート12345に送りつけ、tmlisten.exeがターゲットホストのCPUサイ

セキュリティ情報サービス「Secure Cube」の提供開始(NRIセキュアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ情報サービス「Secure Cube」の提供開始(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社は、セキュリティ情報ポータルサービス「Secure Cube」を8月1日より開始すると発表した。今回のサービスは、ユーザの設定に応じてカスタマイズできる情報サービス。必要な情報をシステム管理者やエンドユーザWebサイトに掲載し、緊急

中部地区CATV事業者向けウイルスチェック代行サービスを開始(シマンテック、シーテック、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中部地区CATV事業者向けウイルスチェック代行サービスを開始(シマンテック、シーテック、三井物産)

 株式会社シマンテックは、株式会社シーテック、三井物産株式会社の2社と提携し、中部地区のCATV事業者向けメールウイルスチェックサービスを開始すると発表した。シーテックの「中部メディアセンター」にて提供され、同社がASP販売を行う。今回のサービスには「Symant

オープンループの脆弱性対策サービス「WizService」無償体験申込み開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オープンループの脆弱性対策サービス「WizService」無償体験申込み開始

 オープンループが開始するセキュリティ脆弱性対策サービス「WizService」を期間限定でScan Security Wire 読者(無料版読者含む)に無償提供する。
「WizService」は、簡単な操作でシステムが必要としている最新のパッチを確実に行うことができるセキュリティ脆弱性対

【Scan Security Report-テクマトリックス】事例に見るWebアプリケーション・セキュリティ〜Webの悪用パターンと、脆弱性の発端〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-テクマトリックス】事例に見るWebアプリケーション・セキュリティ〜Webの悪用パターンと、脆弱性の発端〜

 ファイアウォールや侵入検知機能をものともせず、増加を続けるWebアプリケーションへのハッキング。にもかかわらず現在では、ベンダリリースの修正パッチを適用する等の受動的対処が大半を占め、本来は相当量の時間と知識を要するWebアプリケーション監査は、手作業で

【Scan Security Report-NTTPCコミュニケーションズ】ブロードバンド対応IP-VPNサービス「CUNets」とは〜メンテナンスの簡易性と豊富なオプション〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-NTTPCコミュニケーションズ】ブロードバンド対応IP-VPNサービス「CUNets」とは〜メンテナンスの簡易性と豊富なオプション〜

 ブロードバンドが一般にも浸透し、安いコストで利用できる時代になった。このため企業ネットワークも見直す時期になっている。企業にとって通信コストは無視できないが、どのサービスに乗り換えればいいか悩むところだ。そこでユーザの環境に合わせて柔軟に企業ネット

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×