2002年8月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年8月の記事一覧(2 ページ目)

「SOLTERIA」利用者向けHTTPウイルスチェックサービスを開始(日本テレコム、トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「SOLTERIA」利用者向けHTTPウイルスチェックサービスを開始(日本テレコム、トレンドマイクロ)

 日本テレコム株式会社は、IP-VPNサービス「SOLTERIA」のオプションメニュー「データセンター・オプション」に「HTTPウイルスチェックサービス」を追加すると発表した。今回のサービスは、社内ネットワークからインターネットへのWebアクセスに対し、ウイルスの検出や駆

セキュリティホール情報<2002/08/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/27>

<プラットフォーム共通>
▼ Novell NetWare
 Novell NetWare に不正アクセスされる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1411

UTStarcomハードウェアのセキュリティ問題に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

UTStarcomハードウェアのセキュリティ問題に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、UTStarcomハードウェアへに存在するバックドアへのアクセスを防止する暫定処置がリリースされた。UTStarcom B-NAS 1000およびB-RAS 1000 DSLハードウェアには、パスワードが既に知られている数個のアカウントが存在す

アップル社がMac OS X SSLの脆弱性に対するセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップル社がMac OS X SSLの脆弱性に対するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社は、Mac OS X 10.1及び10.2に対するセキュリティアップデートを発表した。このアップデートは、証明書保持者が証明書に署名できてしまうというSSLの問題を修正したものだ。また、この問題は

Sabre Desktop Reservationソフトウェアのバグを攻撃するとクラッシュが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sabre Desktop Reservationソフトウェアのバグを攻撃するとクラッシュが発生

 アイ・ディフェンス・ジャパンからの情報によると、Sabre社のSabre Desktop Reservationソフトウェアで発見されたバグをリモート攻撃すると、Sabreクライアントを実行する手動または自動のチケット発行システムをクラッシュさせることができる。クライアントアプリケー

情報の漏洩を防止するBlazixの最新版がリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

情報の漏洩を防止するBlazixの最新版がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Desiderata Software社のウェブサーバー、Blazixの最新バージョンは、攻撃者による任意の.JavaServer Page(.jsp)ファイルのソースの閲覧を防止する。問題は、BlazixがURLリクエストに付加された特定の文字を正しく

PostgreSQL社が複数のセキュリティ問題を修正する新バージョンのリリースを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PostgreSQL社が複数のセキュリティ問題を修正する新バージョンのリリースを発表

 アイ・ディフェンス・ジャパンからの情報によると、PostgreSQL社は、多数のセキュリティ問題を修正したPostgreSQLのバージョン7.2.2を、間もなくリリースすると発表した。これまで4つの問題が発見されているが、いずれもユーザーがPostgreSQLサーバーにアクセスしクエ

「DONT CLICK.exe」の名前で拡散するMSNTrickトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

「DONT CLICK.exe」の名前で拡散するMSNTrickトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、MSNTrick(別名Ravenpass、Starfi、MSNSteal)は、Visual Basicで記述されたトロイの木馬である。MSNTrickはMSN Messengerユーザーをターゲットにしたものだが、他のアカウントの攻撃にも利用できる。同一のパスワー

画像を表示するHunch.Eワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画像を表示するHunch.Eワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hunch.EはDejasとしても知られる大量メール送信型ワームで、実行されると画像を表示する。この悪意のある添付ファイルが実行されると、Hunch.Eは、丸いロゴ入りの旗をともなった白黒のワシの画像を表示する。次にHun

pamela.exeをインストールするVigワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

pamela.exeをインストールするVigワーム

 アイ・ディフェンス・ジャパンからの情報によると、Vigは、ユーザーを誘惑するpamela.exeのようなファイル名を用いて複数の自己コピーをインストールする新種のワームである。Vigは実環境に存在する。Vigは、リムーバブルメディアを介してゆっくりと拡散しており、ファ

MSPファイルを作成する可能性があるMOSUCK.23.A 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSPファイルを作成する可能性があるMOSUCK.23.A

 アイ・ディフェンス・ジャパンからの情報によると、MOSUCK.23.Aは、Visual Basic 6.0で作成された、バックドア型、パスワード盗用型のトロイの木馬である。MOSUCK.23.Aが実行されると、キー入力をログに記録し、スクリーンショットを撮り、盗み出したパスワードと関連

生成ツールで作成されるトロイの木馬「Aiy」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

生成ツールで作成されるトロイの木馬「Aiy」

 アイ・ディフェンス・ジャパンからの情報によると、Aiyは、トロイの木馬生成ツールで作成されたバックドア型トロイの木馬である。一旦Aiyがメモリーで実行されると、攻撃者はTCPポート経由でクライアントコンポーネントと通信することができる。接続が確立されると、攻

アルバータ州で「Canadian International War Driving Day」が計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルバータ州で「Canadian International War Driving Day」が計画

 アイ・ディフェンス・ジャパンからの情報によると、カナダのハッカーたちは、2002年8月31日に、カナダアルバータ州レッドディアで第1回「Alberta International War Driving Day」を決行する予定とのこと。参加ハッカーたちは「無防備なワイヤレスコンピューターネット

ロシアが情報セキュリティー会議を計画中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアが情報セキュリティー会議を計画中

 アイ・ディフェンス・ジャパンからの情報によると、情報セキュリティに関する第1回全ロシア年次会議とみなされた会議は、2002年9月17日から20日にロシアの都市、黒海のソチで計画されているとのこと。この会議では、政府から一般企業に対してより良い連携と協力体制の

China Eagle Unionがプロパガンダ組織を変更 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionがプロパガンダ組織を変更

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカーグループChina Eagle Union(CEU)は、同グループのプロパガンダ用組織を再編しているとのこと。beyond2000という者が掲載した2002年8月のメッセージによると、彼は現在「一時的に国外向けプロパガンダ

「Sniffer Wireless」3製品のパッケージ販売開始(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Sniffer Wireless」3製品のパッケージ販売開始(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は8月27日、ワイヤレスネットワーク管理製品「Sniffer Portable Wireless LAN PDAスタータパック・シリーズ」を発表した。今回の製品は、無線LANネットワークのモニタリングや解析が可能なSniffer Wirelessの3製品をパッケージ化

セキュリティホール情報<2002/08/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/26>

<プラットフォーム共通>
▼ Tcl/Tk
 Tcl/Tk に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1374

White Chocolateは香港滞在中はハッキング活動を休止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

White Chocolateは香港滞在中はハッキング活動を休止

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルの高校を卒業したばかりで、最近3件のウェブサイト攻撃を行なったブラジルのハッカー「White Chocolate」が香港に滞在しているとのこと。White Chocolateは香港市立大学に2002年9月から通うことになっている

Etherealがバッファオーバーフローを修正するアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Etherealがバッファオーバーフローを修正するアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Etherealは、ISISディセクターで発見された、リモート攻撃が可能なバッファオーバーフローを修正する新バージョンをリリースした。攻撃者はこの脆弱性を利用して、任意のコードを実行できる。攻撃用プログラムは一般

アンチウイルス「HackSoft」を攻撃するトロイの木馬「PHC2002」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルス「HackSoft」を攻撃するトロイの木馬「PHC2002」

 アイ・ディフェンス・ジャパンからの情報によると、PHC2002は、ペルーの悪意のある集団が作成した、アンチウイルスソフトウェア「HackSoft」を攻撃するトロイの木馬である。PHC2002は10-20kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネット

Internat32.exeを作成するトロイの木馬「Nimbus」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Internat32.exeを作成するトロイの木馬「Nimbus」

 アイ・ディフェンス・ジャパンからの情報によると、Nimbusは、Internat32.exeを装うバックドア型トロイの木馬である。一旦メモリーで動作すると、Nimbusはリモート攻撃者に接続しようとする。一旦接続が確立されると、攻撃者は、乗っ取ったコンピューター上で、ファイ

システムファイルを削除するUedasunマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

システムファイルを削除するUedasunマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、UedasunはMicrosoft Excelマクロウイルスで、A-TDK.という名前のモジュールを備えている。このモジュールには、Save、auto_open、scan、Status、DO_EVERYTHING、DO_SOMETHING、nextsやcheckなどの、数種類のマクロが

管理者からの通知を装うワーム「Ednav」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

管理者からの通知を装うワーム「Ednav」

 アイ・ディフェンス・ジャパンからの情報によると、EdnavはVBS(Visual Basic Script)で作成されたワームで、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに大量メール送信を実行する。Ednavは、.vbsの添付が許可されないゲートウェイレベルで容

3つのコンポーネントが含まれるトロイの木馬Roxrat 画像
海外情報
ScanNetSecurity
ScanNetSecurity

3つのコンポーネントが含まれるトロイの木馬Roxrat

 アイ・ディフェンス・ジャパンからの情報によると、Roxratはバックドア型トロイの木馬で、サーバー、クライアント、エディタのコンポーネントで構成される。攻撃者はエディタコンポーネントを使用して、攻撃を仕掛ける前にトロイの木馬をカスタマイズすることができる

URLDownloadtoFile API呼び出しを使用するトロイの木馬Phrostic 画像
海外情報
ScanNetSecurity
ScanNetSecurity

URLDownloadtoFile API呼び出しを使用するトロイの木馬Phrostic

 アイ・ディフェンス・ジャパンからの情報によると、Phrosticは、別名Phrostickとしても知られるダウンロード型トロイの木馬である。Phrosticが実行されると、API(Application Program Interface)呼び出しであるURLDownloadtoFileを使用して、リモートウェブサイトか

トロイの木馬「Bo2k」の新亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Bo2k」の新亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Back Orificeトロイの木馬ファミリーの新亜種が発見された。Bo2k.10のサーバーはメモリーで一旦実行されると、リモート攻撃者と通信を行う。接続が確立すると、リモート攻撃者はコンピューターをリモートで制御し、パ

KIWI internet会員向けメールのウイルスチェックサービスを開始(シマンテック、KIWI、KCOM) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

KIWI internet会員向けメールのウイルスチェックサービスを開始(シマンテック、KIWI、KCOM)

 株式会社シマンテック、株式会社KIWI、株式会社KCOMの3社は提携し、KIWI internetの全会員向けにウイルスチェックサービスを9月5日より開始すると発表した。今回のサービスは、KIWIの提供する個人向けインターネット接続サービス「KIWI internet」全会員の送受信メール

改善されない個人情報流出 誰が責任をとるのか? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

改善されない個人情報流出 誰が責任をとるのか?

 今月に入り、新たに多くの個人情報流出事件が発生している。
 いずれのケースも、これまでの事件同様、Webサイト上でのサービス、メールマガジンの購読、プレゼントの応募などで収集した個人情報が流出しており、CSVファイルなどが外部より閲覧出来る状態となっていた

ブルドッグソースのメールマガジン読者の個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ブルドッグソースのメールマガジン読者の個人情報が流出

 8月23日、ソースの大手メーカーであるブルドックソースが発行するメールマガジン、「ソースPLUS おいしい便り」を購読者の個人情報が流出する事件が発覚した。

8月23日の改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月23日の改竄状況

 今週発生したWeb改竄事件は以下の通り。ISOTKやRed Eyeといったここ最近多くの改竄を行っているハッカーによる被害が多く、相変わらずIISが標的にされているようだ。

セキュリティホール情報<2002/08/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/23>

<Microsoft>
▽ Internet Explorer
 Internet Explorerに存在した既知の脆弱性を修正パッケージがリリースされた。今回修正されたのは下記の問題。

今週のニュース Head Line<2002-08-10〜14> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-08-10〜14>

【News−5件】
●非 UNIX プラットフォーム に影響を与える Apache 2.0 の脆弱性
●Macromedia Flash プラグインにローカル・ファイルの読み出しが可能な脆弱性
●Opera の FTP ビュー機能にクロスサイト・スクリプティングの脆弱性
●Cisco VPN Client に複数の脆弱性

【詳細情報】サイバーテロリストが英国の重要インフラストラクチャーに「甚大な被害」を与える危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】サイバーテロリストが英国の重要インフラストラクチャーに「甚大な被害」を与える危険性

◆概要:
 英国政府のコンピューターセキュリティ・アドバイザーによれば、同国の重要な国有インフラストラクチャーが、サイバーテロリズムによる「甚大な被害」を受ける危険性がある。英国National Infrastructure Security Coordination Centre ディレクターを務める

【詳細情報】CDE ToolTalkの機能にバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】CDE ToolTalkの機能にバッファオーバーフローが存在

◆概要:
 報道によれば、Common Desktop Environment(CDE)ToolTalkサービスでのデータベースサーバーのバッファオーバーフローを悪用して、リモート攻撃者が任意のコードを実行したり、攻撃対象のホストをクラッシュすることができる。ToolTalkにより、アプリケーシ

【詳細情報】Neiberワームの拡散が加速中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Neiberワームの拡散が加速中

<編集部よりお詫び>
本ページ内にあるURLが、ワームの存在するページへとリンクしておりました。ワームの説明状必要なURLではありますが、ハイパーリンクを解除するなどの配慮が足りず、ユーザーの皆様を感染の危険にさらしてしまいました。
本件について、心よりお詫

Open Firmware のパスワード保護機能(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Open Firmware のパスワード保護機能(1)

>> 免責事項と警告

KaZaA P2PネットワークでDuloadワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaA P2PネットワークでDuloadワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Duloadは新型のピアツーピア (P2P) ワームの種類で、KaZaA ファイル共有ネットワークで拡散中である。Duload.Aは、バックドア型トロイの木馬をユーザーに気付かれずにダウンロードしてインストールしようとするため、

Klezワームの新しい亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームの新しい亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Klezワームファミリの新しい亜種の拡散が報告されているが、今までに報告されている Klezの亜種と酷似したデザインと機能を持っている。いったんメモリーで実行されると、Klez.E は複数のセキュリティ関連製品を無効

AOL の料金支払センターを装う「Cardst」トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AOL の料金支払センターを装う「Cardst」トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cardstは新種のJavaScriptベースのトロイの木馬である。Cardstは、電子メール経由でユーザーに送信される HTMLページ、あるいは悪意のあるウェブサイトにホストされるHTMLページを介して、AOLの料金支払センターを装

アセンブリー言語で作成されたトロイの木馬AcidReign.20 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アセンブリー言語で作成されたトロイの木馬AcidReign.20

 アイ・ディフェンス・ジャパンからの情報によると、AcidReign.20は、アセンブリー言語で作成されたダウンローダー型トロイの木馬である。AcidReign.20の真の目標は、Subsevenなど、バックドア型トロイの木馬のように、さらに強力な悪意のあるプログラムをインストール

悪意のあるプログラムをダウンロードするトロイの木馬Shutit.10 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるプログラムをダウンロードするトロイの木馬Shutit.10

 アイ・ディフェンス・ジャパンからの情報によると、Shutit.10は、複数のアンチウイルス、セキュリティ関連ソフトウェア製品を無効にしようとするダウンローダー型トロイの木馬である。攻撃者は、このトロイの木馬のエディターコンポーネントを用いて、ダウンロードウェ

Windowsfile.exeを作成するVB.APトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsfile.exeを作成するVB.APトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、VB.APはバックドア型トロイの木馬で、windowsfile.exe という名前のファイルを一時的に作成する。メモリー実行後は、VB.APがポート2314をリッスンして、リモートクライアントコンポーネントからの通信を待つ。接続確

Perlスクリプトを利用するLithlogトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Perlスクリプトを利用するLithlogトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lithlogはバックドア型トロイの木馬で、Perlスクリプトを利用してデータを盗み出す。Lithlogスクリプトを実行すると、リモートIPアドレスへのアクセスをログに記録し、その結果をcgi-binserverlist ディレクトリー

SGIがIRIXのWorldView脆弱性のアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGIがIRIXのWorldView脆弱性のアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、WorldViewソフトウェアのオプションコンポーネントであるSGI IRIXの新バージョンに含まれる、深刻な脆弱性を修正する暫定処置を公開した。この欠陥は、悪用可能なバッファオーバーフローで

scponlyのアップデート版がリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

scponlyのアップデート版がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Sublimation.orgは、scponlyのセキュリティアップデートをリリースした。このアップデートは、攻撃者による任意コマンドのリモート実行を防止するものである。また、この欠陥の攻撃用プログラムはすでに作成されてい

アンケート調査がアンチウイルスソフトに対するユーザの考えを反映 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンケート調査がアンチウイルスソフトに対するユーザの考えを反映

 アイ・ディフェンス・ジャパンからの情報によると、Windows IT Securityが実施したアンケート調査で、Windows IT Securityのウェブサイト利用者がもついくつかの重要な考えが判明したとのこと。一つの調査結果によると、アンチウイルスソフトを選ぶにあたって最も重要

セキュリティホール情報<2002/08/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/22>

<プラットフォーム共通>
▼ php
PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1398

ロシアからトロイの木馬「Death」をダウンロードするApherワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアからトロイの木馬「Death」をダウンロードするApherワーム

 アイ・ディフェンス・ジャパンからの情報によると、Apherは、リモートのロシアのサイトから悪意のあるコードをダウンロードする新種の大量メール送信型ワームである。この攻撃で使用されている電子メールは、ユーザーに悪意のある添付ファイルを実行させるように、ソー

トロイの木馬「Death」の複数のプログラムを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Death」の複数のプログラムを発見

 アイ・ディフェンス・ジャパンからの情報によると、Deathと名付けられた、同系統の複数の新種のバックドア型トロイの木馬が発見された。一旦トロイの木馬プログラム、Deathがインストールされると、パスワードが盗み出され、バックドアアクセスがリモート攻撃者に提供

Rokolワームが大量メール送信と悪意のあるCOMファイルのダウンロードを実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Rokolワームが大量メール送信と悪意のあるCOMファイルのダウンロードを実行

 アイ・ディフェンス・ジャパンからの情報によると、RokolはVisual Basic Scriptワームで、大量メールを送信し、リモートウェブサイトから悪意のある.comファイルをダウンロードする。当該記事の掲載時点では、Rokolは拡散していないと思われる。ただし、今後は感染が拡

ゲームを装うSimbolosワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲームを装うSimbolosワーム

 アイ・ディフェンス・ジャパンからの情報によると、Simbolos、別名Bacter、Blgbndは、南アフリカが発信源と考えられているワームである。実行されると、ゲームを装うファイルを含む複数のファイルをインストールする。Simbolosは、当該記事の掲載時点では、スペイン語

正規Windowsファイルを装うKariウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

正規Windowsファイルを装うKariウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Kari(別名Karina)はスペイン語圏で拡散中の新型ウイルスで、一般的なWindows .comファイルを偽装する。Kariは、正当なファイルである win.comとsys.comが保存されているWindowsディレクトリーとWindows Systemディ

アカウントデータを盗み出すトロイの木馬「MSNTrick」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アカウントデータを盗み出すトロイの木馬「MSNTrick」

 アイ・ディフェンス・ジャパンからの情報によると、MSNTrick は新しく発見された攻撃用のトロイの木馬で、Visual Basicで生成されている。MSNTrickは、MSN Messengerユーザーを対象にしているが、ここで入手した情報は、他のアカウントでも使用される危険性がある。多

ASDAPI.exeファイルをインストールするCabroトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ASDAPI.exeファイルをインストールするCabroトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cabroは新しく発見されたバックドアタイプのトロイの木馬である。Cabroを実行すると、Cabroは自己コピーを「ASDAPI.exe」という名前でWindowsディレクトリーに作成しようと試みる。その後、Cabroはローカルコンピュー

トロイの木馬「Adnap」はPandaアンチウイルスソフトウェアを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Adnap」はPandaアンチウイルスソフトウェアを装う

 アイ・ディフェンス・ジャパンからの情報によると、Adnapは、Pandaアンチウイルスソフトウェアを装うトロイの木馬である。autoexec.batへの変更箇所に記載されるWindowsディレクトリーのパスおよびファイル名の情報は、当該トロイの木馬によってハードコード化されてい

FTPサーバーをインストールしてしまうトロイの木馬「Tela」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTPサーバーをインストールしてしまうトロイの木馬「Tela」

 アイ・ディフェンス・ジャパンからの情報によると、Telaは新しく発見されたトロイの木馬で、拡散が確認されている。一旦リモートでTelaを使って接続した後、攻撃者がどのような動作が可能になるかは不明だ。通常は、FTPサーバーをインストールすると、攻撃者がrootkit

マイクロソフトの最新FTMリリースはバッファーオーバーフローなどの問題をパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトの最新FTMリリースはバッファーオーバーフローなどの問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の File Transfer Manager (FTM)の最新バージョンは、バッファーオーバーフローの問題、及びman-in-the-middle 攻撃 (MITM)を防止する。FTMとは、マイクロソフト社のベータプログラム、MSDN、Micros

Microsoft Windowsにおいて監査の形跡を残さないファイルアクセスを可能にするハードリンク 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsにおいて監査の形跡を残さないファイルアクセスを可能にするハードリンク

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム向けService Pack 3には、ユーザーがハードリンクされたファイルに監査形跡を残さずにアクセスするのを防止する修正が含まれると報告されている。この問題を

オーストラリアのハッカーは空中から無線ネットワークを偵察 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアのハッカーは空中から無線ネットワークを偵察

 アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのハッカーグループが、オープンの無線ネットワークを空中から探すという新たな攻撃手段を行っているとのこと。その結果、これらのハッカーは 95個もの無線ノードの発見に成功したようである。

IP−VPNサービス「SuperEBN」に定額PHS接続メニューを追加(NTTPCコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP−VPNサービス「SuperEBN」に定額PHS接続メニューを追加(NTTPCコミュニケーションズ)

 株式会社NTTPCコミュニケーションズ(NTTPC)は、企業向けIP−VPNサービス「SuperEBN」に定額PHSサービス接続メニューを追加した。回線には日本通信が提供する「bモバイルデータサービス」を利用。最大128Kbpsのモバイルアクセスが、定額で利用可能。料金は、初期費10

ニューセンチュリーグローバルネットとウイルスチェックサービスで提携(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ニューセンチュリーグローバルネットとウイルスチェックサービスで提携(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は8月22日、ニューセンチュリーグローバルネット株式会社(NCG)とウイルスチェックサービスで提携したと発表した。NCGが提供するISP事業のメールウイルスチェックにおいて、日本ネットワークアソシエイツのウイルス対策製品「We

「Check Point Experience Seminar-Tokyo 2002」開催(チェック・ポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Check Point Experience Seminar-Tokyo 2002」開催(チェック・ポイント)

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、「Check Point Experience Seminar-Tokyo 2002」と題したセミナーを、8月28日〜29日の2日間、開催する。今回のセミナーでは、同社エグゼクティブによる基調講演をはじめ、28日はパートナー向けに市場戦略

ウイルス対策ツール「Sophos Enterprise Managerver 1.01」の取扱い開始(シー・エス・イー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策ツール「Sophos Enterprise Managerver 1.01」の取扱い開始(シー・エス・イー)

 株式会社シー・エス・イーは、英Sophos社のウイルス対策マネジメントツール「Sophos Enterprise Manager ver 1.01」の取り扱いを開始した。同ソフトは、検索エンジンやウイルスID(IDEファイル)などを、SophosデータバンクWebサイトからローカルファイルサーバへ自動

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×