2002年9月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年9月の記事一覧(2 ページ目)

KaZaAネットワークを狙うHobbleワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークを狙うHobbleワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hobbleは新型の大量電子メール送信ワームで、ピア・ツー・ピア (P2P) ファイル共有ネットワーク上でも感染する。このワームの作成者は、最近活動を再開した悪意のあるプログラム作成グループBrigada Ocho (B8) の有力

実行可能ファイルに感染するBusm.1445ウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

実行可能ファイルに感染するBusm.1445ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Busm.1445(またはSpaces.1245)は、ファイル感染ウイルスである。Busm.1445は、感染したファイルの最後の部分に自己の一部として感染したファイルの最初の58バイト及びヘッダー情報を保存する重複して感染することを

Delphiで作成されたCYN.21トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Delphiで作成されたCYN.21トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、CYN.21は、Delphiで作成されたバックドア型トロイの木馬である。CYN.21は、画面のキャプチャ、キー操作の記録、ファイルのダウンロードやアップロード、ファイルの実行、Windowsプロパティの調整、ハードウェアのアク

EHKSLoggerトロイの木馬がキー操作を記録 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EHKSLoggerトロイの木馬がキー操作を記録

 アイ・ディフェンス・ジャパンからの情報によると、EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerが実行されると、WindowsのSystemディレクトリーにYMUpdater.exeと呼ばれるキー記録プログラムをインストールする。このプログラムによって作成されるログフ

vBulletin社は遠隔悪用される問題に対処したセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

vBulletin社は遠隔悪用される問題に対処したセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、vBulletin社は、攻撃者が任意のコードを遠隔実行できる問題など、セキュリティ関連に対処した新バージョンをリリースした。この問題はcalendar.phpスクリプトに含まれており、利用コードが既に公表されている。攻撃者

サンマイクロシステムズ社のCobalt RAQシステムをローカルで乗っ取られる問題に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社のCobalt RAQシステムをローカルで乗っ取られる問題に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Borland社のInterbaseを稼動しているシステムをローカルで悪用されないようにするための暫定処置が利用可能となった。この問題を悪用して、ファイル設定条件を変更される危険性がある。Borland社のInterbaseに含まれ

Windows PPTPサーバー/クライアントのバッファオーバーフローを悪用したコード実行の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows PPTPサーバー/クライアントのバッファオーバーフローを悪用したコード実行の可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Point-to-Point Tunneling Protocol(PPTP)サービスのバッファオーバーフローを悪用して、リモート攻撃者は攻撃対象のWindows 2000/XPクライアントやサービスを実行しているサーバー上で任意のコード

Cisco IP Phones (VOIP) の多数の欠陥に対応する部分的暫定処置がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cisco IP Phones (VOIP) の多数の欠陥に対応する部分的暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIP Phones (VOIP) で発見されている多数のセキュリティ欠陥に対応する部分的な暫定処置がリリースされた。この製品の欠陥には、デフォルトパスワードの存在、TFTP 画像にクリアテキストで保存さ

Monkey HTTP Daemonでディレクトリートラバーサル攻撃の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Monkey HTTP Daemonでディレクトリートラバーサル攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Monkey HTTP Daemonのバグを悪用して、リモート攻撃者はサーバーのルートディレクトリー以外にあるファイルを表示できる。問題は、サーバーがHTTPリクエストから"../"シーケンスをフィルターで除去できないことである

攻撃者がSendmail Restricted Shellによる制限をバイパスする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者がSendmail Restricted Shellによる制限をバイパスする可能性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Sendmail Inc社の Restricted Shell (SMRSH) による制限をバイパスし、.forwardファイルに特殊な文字シーケンスを挿入することによって任意のバイナリを実行できる。この攻撃の実行には、多数の条件が必要

Compaq WEBESスイートのAnalyzeツールにバグが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Compaq WEBESスイートのAnalyzeツールにバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Information Technologies Group L.P.のウェブベースエンタープライズサービス(WEBES)ツールスイート内のAnalyzeツールに存在するバグをリモートまたはローカルで悪用すると、権限を持たないユーザーがアク

セキュリティホール情報<2002/09/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/26>

<UNIX共通>
▼ OpenSSL
 OpenSSL に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1327

パスワードを盗用するSmall.N2トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗用するSmall.N2トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Small.N2(又はg.C)は、squirrel.jpgというファイルの作成を試みるパスワード盗用型トロイの木馬である。実行されると、Small.N2はグラフィックファイル内に挿入され、潜んでいたトロイの木馬を含むsquirrel.jpgを保

Mandrakeがglibcのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrakeがglibcのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社がGNU C Libraryのアップデートを出荷した。このアップデートでは、元のSun RPCに基づいたリモートプロシージャ呼び出しのライブラリで発見された問題が修正されている。コンピューター上のアプリケー

Net-SNMPスイートのバグの悪用でSNMPデーモンがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Net-SNMPスイートのバグの悪用でSNMPデーモンがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者がNet-SNMP ProjectのNet-SNMPスイートで発見されたバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成および転送されるため、ターゲットのSNMPデーモンをクラッシュさせることができ

Apache 2.0でローカルのDoSを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Apache 2.0でローカルのDoSを発見

 アイ・ディフェンス・ジャパンからの情報によると、Apache 2.0で、ローカルで悪用される恐れのあるDoS攻撃が発見されている。ユーザーが、ウェブサーバーで実行可能なcgiスクリプトの作成やアップロードを許可すると、多くのアプリケーションでデフォルトのSTDERRに十

Simple Web Serverが保護ファイルのアクセス制御の回避を可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Simple Web Serverが保護ファイルのアクセス制御の回避を可能に

 アイ・ディフェンス・ジャパンからの情報によると、Simple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである

LocalWEB 2000はデフォルトではパスワードファイルの保管の安全性が未確保 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LocalWEB 2000はデフォルトではパスワードファイルの保管の安全性が未確保

 アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに

攻撃者がSendmail Restricted Shellによって加えられた制限を回避 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者がSendmail Restricted Shellによって加えられた制限を回避

 アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに

「第15回公開シンポジウム」を11月8日に開催(システム監査学会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「第15回公開シンポジウム」を11月8日に開催(システム監査学会)

 システム監査学会は、「第15回公開シンポジウム」を11月8日に開催する。当日は、統一論題テーマを「情報セキュリティの実践と課題」と題し、研究活動の成果を含め、情報セキュリティに関連する「個人情報保護」「情報倫理」「トラブル対応・処置」「管理規程/モデル」

ヤマハのルータ「ネットボランチ」「RT」にRSA BSAFEをライセンス(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ヤマハのルータ「ネットボランチ」「RT」にRSA BSAFEをライセンス(RSAセキュリティ)

 RSAセキュリティは9月25日、ヤマハ株式会社のルータ「ネットボランチ」シリーズおよび「RT」シリーズに暗号ツールキット「RSA BSAFE Wireless Core」をライセンスしたと発表した。「ネットボランチ」シリーズは個人・SOHO向けのブロードバンドVoIPルータ。「RT」シリー

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×