2002年7月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年7月の記事一覧(7 ページ目)

セキュリティホール情報<2002/07/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/19>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール (MS02-034) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1303

Mac OS X のシングルユーザモードの root アクセス(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X のシングルユーザモードの root アクセス(1)

 ユーザが使い易い機能とセキュリティとの間には、常にせめぎ合いがある。Apple は現在に至るまでセキュリティ上の脆弱性に関心を払ってきた。OpenStep の時代には、OS のセキュリティ問題を修正するパッチをリリースした。そして Mac OS X の時代になった今、かつての

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定

◆概要:
 Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロードを含む。

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に

◆概要:
 WorldSpan L.P.のWindowsアプリケーション用WorldSpan内のRes Managerに存在するバグをリモートで悪用すると、攻撃者がWorldSpanゲートウェイをクラッシュさせることが可能となる。これにより、発券機関がWorldSpanのバックエンドシステムにアクセスできなく

【詳細情報】Msvxd.exeとして拡散するDatomワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Msvxd.exeとして拡散するDatomワーム

◆概要:
 Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。この.exeコンポーネントを使用して、.dllファイルを読み込む。Datomは、標準のファ

英国で市議会の派遣職員が意図的にウイルスを広める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国で市議会の派遣職員が意図的にウイルスを広める

 アイ・ディフェンス・ジャパンからの情報によると、英国アバディーン市議会の派遣職員が、市議会のコンピュータネットワークにMetrion.Bウイルスを感染させたとして解雇されたとのこと。通常 Metrion.Bは感染したファイル経由で拡散するため、この派遣職員は意図的にネ

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、米国のBetter Business Bureau、Verisign、Trusteなど「信頼」をビジネスにしている組織のWebサイトで、クロスサイトスクリプティング脆弱性がいくつか発見されているとのこと。上記各社はオンラインの信頼性を検証す

InstallShieldの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

InstallShieldの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、InstallShieldに存在する脆弱性に対する暫定処置が存在する無人インストールを可能にするため、InstallShieldでは設定ファイルにパスワードを格納できるようになっている。しかし、格納されているこれらのパスワード

HostingControllerパッチが他のユーザーのパスワード変更を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HostingControllerパッチが他のユーザーのパスワード変更を防止

 アイ・ディフェンス・ジャパンからの情報によると、HostingController.comでは、Hosting Controllerアプリケーションのパッチを発表した。このパッチにより、有効なアカウントを持つユーザーがシステム管理者を含む任意のユーザーアカウントのパスワードを変更できると

短いメッセージでユーザーを誘惑するNetavワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

短いメッセージでユーザーを誘惑するNetavワーム

 アイ・ディフェンス・ジャパンからの情報によると、Netavは、悪意のある添付ファイルをユーザーに実行させようと、短い電子メールテキストでそそのかす新しいワームである。Netavは独自のSMTPエンジンを使ってWindowsのアドレス帳(WAB)にある全アドレス及びローカル

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム

 アイ・ディフェンス・ジャパンからの情報によると、HolyWar(別名Holar)は新型のワームで、"New VB Email Worm" として検知される可能性がある。HolyWarが作成する電子メールは、Internet Explorerの不正MIMEヘッダー攻撃に対する脆弱性のあるコンピューター上で、悪

秘密 (Secret) を装うSecetワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

秘密 (Secret) を装うSecetワーム

 アイ・ディフェンス・ジャパンからの情報によると、Secet(別名Secret)は、マイクロソフト社のOutlookアドレス帳にある全アドレスに悪意のある電子メールを送信する新しいワームである。悪意のある添付ファイルが実行されると、Secetが上記の通り、悪意のある電子メー

悪質なジョークであるKillcトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪質なジョークであるKillcトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Killcは、Turbo Pascalプログラミング言語で作成された新しいトロイの木馬プログラムである。Killcが最初に作成するファイル名、及びこのファイルがautoexec.batに関連しているかどうかは明らかではない。autoexec.b

無料ポルノサイトのパスワードを装うWConn 画像
海外情報
ScanNetSecurity
ScanNetSecurity

無料ポルノサイトのパスワードを装うWConn

 アイ・ディフェンス・ジャパンからの情報によると、WConnは、無料ポルノサイトのパスワードを装う新種の大量メール送信型ワームである。WConnは、強力なソーシャルエンジニアリングの技法を用いて、アダルトポルノに興味のあるユーザーに拡散する。最近の調査で多数の

日々変化するセキュリティの「常識」YES/NOクイズ<第12回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第12回>

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

セキュリティホール情報<2002/07/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/18>

<プラットフォーム共通共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/07/18> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/18>

<プラットフォーム共通共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

BanbusがGUIを攻撃者に提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BanbusがGUIを攻撃者に提供

 アイ・ディフェンス・ジャパンからの情報によると、Banbusは、インストーラ及びグラフィカルユーザーインターフェ[ス(GUI)を持つクライアントコンポーネントから構成されるバックドア型トロイの木馬である。一旦このプログラムがメモリーで実行されると、BanbusがNe

EVEファイルを作成する「Unzi」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EVEファイルを作成する「Unzi」

 アイ・ディフェンス・ジャパンからの情報によると、Unziは新しいファイル感染型のウイルスで、コンピューターへの感染時に.eveファイルを作成する。Unziが実行されると、同じディレクトリー内で感染対象とする.exeファイルを探す。そのようなファイルを見つけると、Un

グリーティングカードを装うCardワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

グリーティングカードを装うCardワーム

 アイ・ディフェンス・ジャパンからの情報によると、Card、別名Wabbinは、悪意のあるウェブサイトへのリンクを含む電子メールを送信する新種のワームである。この攻撃で用いられたウェブサイトは、ヒット数を増大した個人を報奨している可能性がある。Cardはある個人が

プログラムを統合するMultibindツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プログラムを統合するMultibindツール

 アイ・ディフェンス・ジャパンからの情報によると、Multibindは、正当なソフトウェアと悪意のあるコードを統合する新しい統合型プログラムである。Multibindは、攻撃者がトロイの木馬と害のないゲームプログラムなど、2つのプログラムを統合するために使用される。Mul

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×