2002年8月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年8月の記事一覧(6 ページ目)

Perlスクリプトを利用するLithlogトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Perlスクリプトを利用するLithlogトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lithlogはバックドア型トロイの木馬で、Perlスクリプトを利用してデータを盗み出す。Lithlogスクリプトを実行すると、リモートIPアドレスへのアクセスをログに記録し、その結果をcgi-binserverlist ディレクトリー

SGIがIRIXのWorldView脆弱性のアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGIがIRIXのWorldView脆弱性のアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、WorldViewソフトウェアのオプションコンポーネントであるSGI IRIXの新バージョンに含まれる、深刻な脆弱性を修正する暫定処置を公開した。この欠陥は、悪用可能なバッファオーバーフローで

scponlyのアップデート版がリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

scponlyのアップデート版がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Sublimation.orgは、scponlyのセキュリティアップデートをリリースした。このアップデートは、攻撃者による任意コマンドのリモート実行を防止するものである。また、この欠陥の攻撃用プログラムはすでに作成されてい

アンケート調査がアンチウイルスソフトに対するユーザの考えを反映 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンケート調査がアンチウイルスソフトに対するユーザの考えを反映

 アイ・ディフェンス・ジャパンからの情報によると、Windows IT Securityが実施したアンケート調査で、Windows IT Securityのウェブサイト利用者がもついくつかの重要な考えが判明したとのこと。一つの調査結果によると、アンチウイルスソフトを選ぶにあたって最も重要

セキュリティホール情報<2002/08/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/22>

<プラットフォーム共通>
▼ php
PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1398

ロシアからトロイの木馬「Death」をダウンロードするApherワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアからトロイの木馬「Death」をダウンロードするApherワーム

 アイ・ディフェンス・ジャパンからの情報によると、Apherは、リモートのロシアのサイトから悪意のあるコードをダウンロードする新種の大量メール送信型ワームである。この攻撃で使用されている電子メールは、ユーザーに悪意のある添付ファイルを実行させるように、ソー

トロイの木馬「Death」の複数のプログラムを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Death」の複数のプログラムを発見

 アイ・ディフェンス・ジャパンからの情報によると、Deathと名付けられた、同系統の複数の新種のバックドア型トロイの木馬が発見された。一旦トロイの木馬プログラム、Deathがインストールされると、パスワードが盗み出され、バックドアアクセスがリモート攻撃者に提供

Rokolワームが大量メール送信と悪意のあるCOMファイルのダウンロードを実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Rokolワームが大量メール送信と悪意のあるCOMファイルのダウンロードを実行

 アイ・ディフェンス・ジャパンからの情報によると、RokolはVisual Basic Scriptワームで、大量メールを送信し、リモートウェブサイトから悪意のある.comファイルをダウンロードする。当該記事の掲載時点では、Rokolは拡散していないと思われる。ただし、今後は感染が拡

ゲームを装うSimbolosワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲームを装うSimbolosワーム

 アイ・ディフェンス・ジャパンからの情報によると、Simbolos、別名Bacter、Blgbndは、南アフリカが発信源と考えられているワームである。実行されると、ゲームを装うファイルを含む複数のファイルをインストールする。Simbolosは、当該記事の掲載時点では、スペイン語

正規Windowsファイルを装うKariウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

正規Windowsファイルを装うKariウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Kari(別名Karina)はスペイン語圏で拡散中の新型ウイルスで、一般的なWindows .comファイルを偽装する。Kariは、正当なファイルである win.comとsys.comが保存されているWindowsディレクトリーとWindows Systemディ

アカウントデータを盗み出すトロイの木馬「MSNTrick」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アカウントデータを盗み出すトロイの木馬「MSNTrick」

 アイ・ディフェンス・ジャパンからの情報によると、MSNTrick は新しく発見された攻撃用のトロイの木馬で、Visual Basicで生成されている。MSNTrickは、MSN Messengerユーザーを対象にしているが、ここで入手した情報は、他のアカウントでも使用される危険性がある。多

ASDAPI.exeファイルをインストールするCabroトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ASDAPI.exeファイルをインストールするCabroトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cabroは新しく発見されたバックドアタイプのトロイの木馬である。Cabroを実行すると、Cabroは自己コピーを「ASDAPI.exe」という名前でWindowsディレクトリーに作成しようと試みる。その後、Cabroはローカルコンピュー

トロイの木馬「Adnap」はPandaアンチウイルスソフトウェアを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Adnap」はPandaアンチウイルスソフトウェアを装う

 アイ・ディフェンス・ジャパンからの情報によると、Adnapは、Pandaアンチウイルスソフトウェアを装うトロイの木馬である。autoexec.batへの変更箇所に記載されるWindowsディレクトリーのパスおよびファイル名の情報は、当該トロイの木馬によってハードコード化されてい

FTPサーバーをインストールしてしまうトロイの木馬「Tela」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTPサーバーをインストールしてしまうトロイの木馬「Tela」

 アイ・ディフェンス・ジャパンからの情報によると、Telaは新しく発見されたトロイの木馬で、拡散が確認されている。一旦リモートでTelaを使って接続した後、攻撃者がどのような動作が可能になるかは不明だ。通常は、FTPサーバーをインストールすると、攻撃者がrootkit

マイクロソフトの最新FTMリリースはバッファーオーバーフローなどの問題をパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトの最新FTMリリースはバッファーオーバーフローなどの問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の File Transfer Manager (FTM)の最新バージョンは、バッファーオーバーフローの問題、及びman-in-the-middle 攻撃 (MITM)を防止する。FTMとは、マイクロソフト社のベータプログラム、MSDN、Micros

Microsoft Windowsにおいて監査の形跡を残さないファイルアクセスを可能にするハードリンク 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsにおいて監査の形跡を残さないファイルアクセスを可能にするハードリンク

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム向けService Pack 3には、ユーザーがハードリンクされたファイルに監査形跡を残さずにアクセスするのを防止する修正が含まれると報告されている。この問題を

オーストラリアのハッカーは空中から無線ネットワークを偵察 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアのハッカーは空中から無線ネットワークを偵察

 アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのハッカーグループが、オープンの無線ネットワークを空中から探すという新たな攻撃手段を行っているとのこと。その結果、これらのハッカーは 95個もの無線ノードの発見に成功したようである。

IP−VPNサービス「SuperEBN」に定額PHS接続メニューを追加(NTTPCコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP−VPNサービス「SuperEBN」に定額PHS接続メニューを追加(NTTPCコミュニケーションズ)

 株式会社NTTPCコミュニケーションズ(NTTPC)は、企業向けIP−VPNサービス「SuperEBN」に定額PHSサービス接続メニューを追加した。回線には日本通信が提供する「bモバイルデータサービス」を利用。最大128Kbpsのモバイルアクセスが、定額で利用可能。料金は、初期費10

ニューセンチュリーグローバルネットとウイルスチェックサービスで提携(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ニューセンチュリーグローバルネットとウイルスチェックサービスで提携(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は8月22日、ニューセンチュリーグローバルネット株式会社(NCG)とウイルスチェックサービスで提携したと発表した。NCGが提供するISP事業のメールウイルスチェックにおいて、日本ネットワークアソシエイツのウイルス対策製品「We

「Check Point Experience Seminar-Tokyo 2002」開催(チェック・ポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Check Point Experience Seminar-Tokyo 2002」開催(チェック・ポイント)

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、「Check Point Experience Seminar-Tokyo 2002」と題したセミナーを、8月28日〜29日の2日間、開催する。今回のセミナーでは、同社エグゼクティブによる基調講演をはじめ、28日はパートナー向けに市場戦略

ウイルス対策ツール「Sophos Enterprise Managerver 1.01」の取扱い開始(シー・エス・イー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策ツール「Sophos Enterprise Managerver 1.01」の取扱い開始(シー・エス・イー)

 株式会社シー・エス・イーは、英Sophos社のウイルス対策マネジメントツール「Sophos Enterprise Manager ver 1.01」の取り扱いを開始した。同ソフトは、検索エンジンやウイルスID(IDEファイル)などを、SophosデータバンクWebサイトからローカルファイルサーバへ自動

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×