2002年7月の記事(7 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年7月の記事一覧(7 ページ目)

音楽プログラムを装うZVM 画像
海外情報
ScanNetSecurity
ScanNetSecurity

音楽プログラムを装うZVM

 アイ・ディフェンス・ジャパンからの情報によると、ZVMは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。ZVMの拡散は、スペイン語圏にほぼ限定されると思われる。また、ZVMがコンピューターに感

Doalが悪意のあるペイロードを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Doalが悪意のあるペイロードを送信

 アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップ

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社のFirebox Small Office、Home Office (SOHO)ファイアウォールアプライアンスのファームウェアバージョン5.0.35aに存在するバグをローカルで悪用すると、許可されていないユーザーがファイ

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社およびSlackware Linux社のLinux配布パッケージに含まれているefstoolユーティリティに存在するバッファオーバーフローをリモートで悪用すると、攻撃者が目標となるLinuxベースのホストでより高い特権

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。バッファオーバーフロー時

セキュリティホール情報<2002/07/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/02>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Gunsanは新種の大量メール送信型ワームで、ネットワークを認識し、感染コンピューター上でバックドア型トロイの木馬としても機能する。Gunsan は複雑な悪意のあるコードで、企業ネットワークに深刻な被害をもたらす可

Klez修正ツールを偽装するSlip.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klez修正ツールを偽装するSlip.B

 アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ

LAMEWINキャビティウイルスの亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LAMEWINキャビティウイルスの亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、LAMEWINウイルスファミリーの新しい亜種が2つ発見されているが、どちらもキャビティウイルスファイル感染テクニックを使用している。Lamewin.1751はコンピューターの再起動時に一度だけ実行され、感染ファイルが壊れ

ポート1000、2800、4700で通信するDelf.AXトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1000、2800、4700で通信するDelf.AXトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DELF.AXは、リモートアクセスツール(RAT)を使用して感染したコンピューターにアクセスするDelfバックドア型トロイの木馬ファミリーの新しい亜種である。このような攻撃に使用されるツールは、通常Theefと呼ばれる。

ポート13753で通信するトロイの木馬「AnaFTP」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート13753で通信するトロイの木馬「AnaFTP」

 アイ・ディフェンス・ジャパンからの情報によると、AnaFTPは、新種のダウンローダー型トロイの木馬である。リモートウェブサイトから悪意のあるファイルをダウンロードするよう構成されている。攻撃者は、自分で選択した悪意のあるコードを含まれるよう、ダウンロード

kernel.exeを装うトロイの木馬Sazo 画像
海外情報
ScanNetSecurity
ScanNetSecurity

kernel.exeを装うトロイの木馬Sazo

 アイ・ディフェンス・ジャパンからの情報によると、Sazoは、リモートウェブサイトからファイルをダウンロードする新種のバックドア型トロイの木馬である。Sazoの原種はそれほど脅威ではない。このトロイの木馬に関連するウェブサイトは近い将来利用可能になる可能性が

トロイの木馬Aphexが悪意プログラムをダウンロード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬Aphexが悪意プログラムをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Aphexはダウンローダー型トロイの木馬で、実行後、URLDownloadtoFileというアプリケーションプログラムインターフェイス(API)によって、リモートウェブサイトの悪意プログラムがダウンロードされる。攻撃者は、任意の

サイズ66,560バイトのトロイの木馬AIMVISIO 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイズ66,560バイトのトロイの木馬AIMVISIO

 アイ・ディフェンス・ジャパンからの情報によると、AIMVISIOは新種のバックドア型トロイの木馬プログラムであり、サーバープログラムとクライアントプログラムで構成される。一旦 AIMVISIOがメモリーで実行されると、電子メールまたはICQによってリモート攻撃者にその

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する

 アイ・ディフェンス・ジャパンからの情報によると、「EvilShock」は新種のトロイの木馬プログラムで、受信メッセージで電子メールアドレスをフラッド攻撃するよう設計されている。EvilShockが実行されると、攻撃者が入力した1つの電子メールアドレスに複数の電子メール

ワーム「Publinet」はConfigファイルとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワーム「Publinet」はConfigファイルとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、「Publinet」は、ネットワークにも拡散する新種の大量メール送信型ワームである。このワームはpelockntで暗号化されており、正常に機能するにはmsvbvm50.dllを必要とする。Publinetは、複数のシステム関数を使用して

トロイの木馬「Hadefix」はディスク管理ツールを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Hadefix」はディスク管理ツールを装う

 アイ・ディフェンス・ジャパンからの情報によると、「Hadefix」は、HD_FIXING.EXE(6,144バイト)というディスク管理ツールを装う新種のトロイの木馬である。Hadefixが実行されると、C:ドライブに自身のコピーを複数作成するため、ディスク領域の大部分が占有される。そ

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステム社のLinux用のAcrobat Reader 5.05は/usr/local/Acrobat5/Resource及び /usr/local/Acrobat5/Resource/Fontのディレクトリ内にworld-writeパーミッションを持つ/tmp/AdobeFnt06.lstを生成する。例えば

FreeBSD Apache サーバをねらう Scalper ワーム続報 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FreeBSD Apache サーバをねらう Scalper ワーム続報

 6月30日にリリースした Scalper ワームの情報がアンチウィルスベンダ各社に掲載された。
 6月30日には、日本文での情報は、ほとんどなかったが、現在は、主要アンチウィルスベンダサイトには、情報がでろそっている。

自分の利用しているサーバの状況を確認する方法 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自分の利用しているサーバの状況を確認する方法

 国内の企業の多くは、いわゆるレンタルサーバを利用しているケースが多い。本来ならばレンタルサーバを提供している事業者が、セキュリティ上の管理を十分に行っているべきであるが、実態は必ずしもそうではないこともある。

セキュリティホール情報<2002/07/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/01>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

韓国でBWG.F Worm のサポートを開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国でBWG.F Worm のサポートを開始

 アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという

悪意のあるコードを含むMaximaスクリーンセーバー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるコードを含むMaximaスクリーンセーバー

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーにウェブサイトから感染ファイルをダウンロードするよう誘惑する電子メールの存在が確認されている。電子メールの配信に関連する大量メール送信ルーチンが存在するのか、攻撃者が個人を対象にこのような電子

Maximaスクリーンセーバーの脅威をZoekワームとして認識 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Maximaスクリーンセーバーの脅威をZoekワームとして認識

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスのベンダーが、Maximaスクリーンセーバーの脅威を新しいZoekワームの亜種と認識した。オランダは、Yaha.EやこのZoekファミリーの新種を含み、多くの悪意のあるコードの発信源となっている。Zoek.Dは、

トロイの木馬「Optixpgr.20」はBooter.exeを作成する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Optixpgr.20」はBooter.exeを作成する

 アイ・ディフェンス・ジャパンからの情報によると、「Optixpgr.20」は新種のバックドア型トロイの木馬で、サーバーおよびエディタコンポーネントが含まれる。Optixpgr.20がメモリーで実行されると、攻撃者に感染が報告されるが、そのとき感染者名、IPアドレス、トロイ

ウイルス「Flagger」はPEファイルに感染する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルス「Flagger」はPEファイルに感染する

 アイ・ディフェンス・ジャパンからの情報によると、Flaggerは、ポリモーフィック型のファイル感染ウイルスで、PE.exe(ポータブル実行)ファイルに感染する。このウイルスのコードにバグが含まれるため、マイクロソフト社のWindows NTおよびWindows 2000では意図どおりに

暗号化ワームとして拡散するEversaw 画像
海外情報
ScanNetSecurity
ScanNetSecurity

暗号化ワームとして拡散するEversaw

 アイ・ディフェンス・ジャパンからの情報によると、Eversawは、暗号化され、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに悪意のある電子メールを送信する新種のバッチファイルワームである。Eversawは電子メール、mIRC、Pirchから拡散し、KaZa

Nolaのリモートコード実行の欠陥に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nolaのリモートコード実行の欠陥に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Noguskaの無料ソフトウェアパッケージ、Nolaのリモートコード実行の脆弱性に対する暫定処置が存在する。Nolaは本質的にウェブベースの業務管理ソフトウェアパッケージである。大半の複雑なウェブベースのソフトウェア

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i

  • 前へ
  • 411件中 379 - 411 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×