トレンドマイクロ株式会社は9月19日、米IDC社の調査レポートにおいて2年連続、サーバ用ウイルス対策製品の世界的リーダーと評価されたと発表した。これは、米IDC社の最新レポート「Antivirus Software 2002:A segmentation of the Market」によるもの。このレポートに
社団法人日本インターネットプロバイダ協会は、セキュリティセミナーを開催すると発表した。講師に株式会社シマンテック、株式会社ネットワークセキュリティテクノロジージャパンの岡崎正俊氏を迎え、「自治体サーバにおける現状の解析と対策について」「セキュリティ
KDDI(株式会社ディーディーアイ)は、同社の広域イーサネットサービス「KDDI Ether-VPNサービス」に、128kbpsの低速接続メニューを追加した。また、同ネットの各ゾーン(北海道/東北/関東・甲信越/東海/関西・北陸/中国・四国/九州/沖縄)間を接続する場合のゾ
株式会社フォーバル クリエーティブは、新たに表参道トレーニングセンターを開設するなど、セキュリティ教育事業の強化を発表した。10月より本社内に開設される新センターは、定員12名、一人一台のサーバ、クライアントを使用する実践的な環境を備え、ハンズオン方式に
米SonicWALL社は、ブロードバンドとダイヤルアップ両方の接続をサポートする手のひらサイズの小型ファイアウォール/VPNアプライアンス「SonicWALL TELE3 SP」を日本国内で発売すると発表した。同製品は、自動フェイルオーバー・フェイルバック技術を搭載し、ブロード
株式会社ムービットは、Sunのサーバ「Cobalt RaQ 550」に対応したSSLアクセラレータの販売を開始した。サーバのCPUに負荷のかかるSSL処理をアクセラレータ側で代行することにより処理能力の向上が可能。性能は、べき乗計算1000回/秒(鍵長1024bit、CRT使用時)、最大鍵
インターネットセキュリティシステムズ株式会社は9月18日、NTTコミュニケーションズ株式会社が同日発表した「Secure OCN」においてISSのリモート監視サービス「マネージドセキュリティサービス(以下MSS)」が、その基盤として採用されたと発表した。「Secure OCN ADS
独立行政法人通信総合研究所と日本電気株式会社(NEC)は、コンピュータウイルスやサイバーテロなどに対応するための「抗脆弱性クラスタ実験技術システム」を共同で構築、ネットワークセキュリティに関する研究開発の効率化を図るとともに、セキュリティ技術の評価実験
大日本印刷株式会社(DNP)は、子会社のディー・エヌ・ピー・デジタルコムと共同で、動画や音声のストリーミング・データをリアルタイムに暗号化し配信する実験を行う。不正コピー・不正流出の防止を実現する同実験は、米Widevine Technologies社が開発したリアルタイ
株式会社富士通研究所は9月12日、安全かつ高速な擬似乱数生成法「SR2002」を開発したと発表した。非線形変換に「離散対数問題」と呼ばれる数学的問題に基づく方法を利用することで、擬似乱数が予測不可能であることを数学的に証明できる。さらに乱数を生成する際に用い
マイクロソフト株式会社は9月13日、Microsoft Word のフィールドの問題に関する最新情報と問題解決のため計画発表した。この問題はユーザの他の文書の内容を表示するフィールド コードが使用された文書が開かれると、攻撃者が文書を作成できる可能性があるというもの。
日本ベリサイン株式会社は9月18日、三井住友銀行にPKIソリューションを提供すると発表した。三井住友銀行が日本ベリサインのマネージドPKIサービス VeriSign OnSiteを採用し、法人ユーザ用の認証局を構築した。この認証局から発行される三井住友銀行ブランドの電子証明
日本ベリサイン株式会社は9月13日、米ベリサイン社の調査により、オンライン上のブランド保護におけるアメリカン・エキスプレス、メルセデス、BMW、フォード、トヨタの優位が明らかになったと発表した。「ベリサインのデジタルブランド指標に関する報告書(VeriSign Di
エントラストジャパン株式会社は「Entrust/PKIご紹介セミナー」を開催すると発表した。企業内ネットワークシステムのセキュリティや次世代の電子商取引を実現する暗号化技術・電子署名を紹介する。日時は9月30日と10月8日の14:00〜17:00。場所はエントラストジャパン株
NPOネットワークセキュリティ協会(JNSA)は9月27日、XMLとセキュリティをテーマにJNSAセキュリティセミナーを開催する。XMLコンソーシアム基盤技術部による「XMLセキュリティ関連規格の動向」、JNSA理事による「Webサービスのセキュリティ」、XML Signature等に関する
SCAN 編集部は、8月にわが国国内の co.jp ドメインで公開されているサーバの実態調査を実施した。
現在、集計、整理中であるが、不正中継の実態について、注目すべき事実が発見されたので、速報としてお届けする。内容については、別途本誌でお届けするほか、詳細に
情報処理振興事業協会セキュリティセンターは9月18日、「第二回情報セキュリティ関連の調査・開発」に関する提案の公募を開始したと発表した。情報処理に対する脅威の実態を把握し、それに対する技術上、運用管理上の防御措置と、電子政府における情報セキュリティ確保
情報処理振興事業協会は9月12日、「ウイルス対策/不正アクセス対策」に関する情報セキュリティセミナーを、全国の会場で開催すると発表した。基本的な理解と自ら対策を実践・指導できることを目標とする「一般ユーザコース」と、対策の策定・構築・管理において指導者
アイワイバンク銀行は、9月16日、同行のセキュリティポリシーに反してセキュリティレベルの低い通信が可能であったことを公表した。
前回記事では、Webアプリケーションに係わる人々の多様さについて注意すべきことを説明した。今回は、それに関連してWebアプリケーションの責任範囲について述べたい。
先日発生したWeb改竄事件は以下の通り。いずれもApacheの旧バージョンを利用しているサーバーへの被害となっている。また、18日12時現在も修正されていない。
<プラットフォーム共通>
▼ QuickTime
QuickTime に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1444
OpenSSLのセキュリティホールを利用し、Apacheを使用したLinux Webサーバーに感染するウイルス「Slapper」に関して、新たな情報が公開されはじめている。
このウイルスは、Apacheに含まれるモジュール「mod_ssl」が有効になっているApacheが対象となる。こ
アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xに含まれているNetInfo Managerアプリケーションで報告されている重大なセキュリティ問題に対し、暫定処置が発表された。当該問題は、Mac OS Xでローカルアカウントを持つユーザーなら簡単に悪用可能。これは
アイ・ディフェンス・ジャパンからの情報によると、Netscreen社のカスタムOSの最新リリースでは、セキュリティ上の欠陥が解消されている。初期接続ネゴシエーション(IKEフェーズ1)中にSPI(Security Policy Identifier)のサイズが超過すると、この欠陥が生じる。こ
アイ・ディフェンス・ジャパンからの情報によると、Revas(別名Saver)は、Microsoft Wordに感染するマクロウイルスである。実行されると、Revasは、AutoOpenマクロを用いて、ウイルスを含むSetupマクロを呼び出す。さらに、この悪意のあるプログラムは、感染ファイル
アイ・ディフェンス・ジャパンからの情報によると、Instit.10(別名Backdoor.AJN、Institution 1.0)はバックドア型トロイの木馬である。攻撃対象のシステムがオンラインのとき、サーバープログラムはICQを介して攻撃者に通知する。攻撃者は攻撃対象のシステムからファ
アイ・ディフェンス・ジャパンからの情報によると、Delaut(別名DelAutoexec)は、autoexec.batを削除しようとするトロイの木馬である。トロイの木馬はメモリーで動作し、感染したシステムがオンラインのとき、Yahoo社のInstant Messengerを使用しようとする。 さらに
アイ・ディフェンス・ジャパンからの情報によると、Bounceは、画面上のマウスカーソルを上下に動かすサービス拒否(DoS)型トロイの木馬である。実行されると、Bounceは、画面上のマウスカーソルと現在のウィンドウを上下に動かす。現在のウィンドウを変更すると、今度
アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、海賊版作成を防ぐための子供だましの罠としてFirehand Ember Milleniumという市販のソフトウェアに含まれているのが報告されているトロイの木馬である。FireAnvilは破壊的なトロイの木馬で、市販のFire
アイ・ディフェンス・ジャパンからの情報によると、Shibaは新しく発見されたワームで、大きなサイズのファイルが添付されており、日本語テキストの入ったファイルを装っている。Shibaのプログラムされている拡散力は弱いが、いったんコンピューター上で実行されると感
アイ・ディフェンス・ジャパンからの情報によると、BWGワームファミリーの新型亜種、BWG.405が発見された。このワームを生成するワームジェネレーターは、DOSモードで動作し、多数の機能を備えている。BWG.405は、検知を回避するために、ファイルサイズを最大1,000バイ
アイ・ディフェンス・ジャパンからの情報によると、BTG.04(別名QuickFormat)トロイの木馬は、Windows起動時にさまざまなドライブのフォーマットを試みる可能性がある。この悪意のあるプログラムは、ハードドライブをフォーマットするように設計された、さまざまな種
アイ・ディフェンス・ジャパンからの情報によると、Spatch.B(またはSwatch.B)は、Spatch Microsoft Wordマクロウイルスファミリーの新しい亜種である。Spatch.Bに感染した文書が実行されると、Spatch.BがC:ドライブにtmp.basの作成と他のMicrosoft Word文書への感染
アイ・ディフェンス・ジャパンからの情報によると、Heliosは、デフォルトでポート3737を開くバックドア型トロイの木馬である。一旦メモリーで実行されると、HeliosはICQを介してリモート攻撃者に感染を通知し、ポート3737でコマンドの受信を待機する。接続が確立すると
アイ・ディフェンス・ジャパンからの情報によると、IRCBounceは、命令を隠蔽し、感染したMicrosoft Windowsコンピューターで管理者特権を取得する為、攻撃者は使用するプログラムのセットにこの名前を付けている。IRCBounceは、リモート攻撃者が強力なセキュリティを施
株式会社ネットワークセキュリティテクノロジージャパン(NST-JAPAN)は、情報セキュリティ規格であるISMS適合評価制度の基礎講座を、2002年10月より定期的に開催すると発表した。この講座では、「ISMSとは何か」「審査を受ける時のポイント」などが解説され、ISMSに対
米ネットワークアソシエイツ社は9月17日、国防情報システム局(DISA)が安全性確保のため、同社と5年契約を締結したと発表した。DISAは、米国防総省(DOD)のユーザに優先的に総合情報ソリューションを提供するシステム局。今回採用されたのは、ハンドヘルドデバイスと
株式会社シマンテック、株式会社キャッチネットワーク、三井物産株式会社の3社は提携し、「キャッチケーブルインターネットサービス」向けのウイルスチェックサービスを開始すると発表した。今回のサービスは、ケーブルインターネットサービスが提供するウイルスチェッ
2002年8月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
住民基本台帳ネットワーク(住基ネット)の管理局である「(財)地方自治情報センター」のWebサイト内に、住基ネットに関連する自治体職員やベンダーへの情報提供用ページがある。もちろんそのページにアクセスするにはID・パスワードが必要だが、そのID・パスワードが全
■ウイルス月次レポート
先週発生したWeb改竄事件は以下の通り。Apache、IISを利用しているサーバーへの被害は引き続き多数発生している。また、17日12時現在も修正されていないページも存在する。
<プラットフォーム共通>
▽ AntiVirus
SMTPのフィルタリングプログラムを回避するメールを送信出来る問題が発見された。この問題を利用することにより、ウイルスなどの悪意のあるメールを送信することが可能になる。
OpenSSLの利用が可能なApacheを使用したLinux Webサーバーに感染するウイルス「Slapper」が発見された。感染対象は、インテルベースのマシン上で、ApacheとOpenSSLが動作しているサーバー。OpenSSLのバージョンが0.96d以前のものとなっている。
アイ・ディフェンス・ジャパンからの情報によると、Pepexは、KaZaA、インターネットリレーチャット、電子メールを介して拡散する新しいピアツーピア(P2P)ワームである。Pepexが実行されると、ワームがMicrosoft WindowsのSystemディレクトリーに自己コピーをファイw
アイ・ディフェンス・ジャパンからの情報によると、Depressは新しく発見された大量メール送信ワームで、Microsoft Outlookのアドレス帳にある全アドレスに悪意のあるメールを送りつける。これには、タリバンや金、セックスなどと共に、2001年9月11日のテロ攻撃に関連し
アイ・ディフェンス・ジャパンからの情報によると、LinksysのBEFSR41 EtherFast Cable/DSLルーターで攻撃者がネットワーク内または外部からルーターをクラッシュさせることを許す脆弱性が存在する。攻撃者は、ルーターのIPアドレスを引数なしで使用してGozila.cgiスク
アイ・ディフェンス・ジャパンからの情報によると、Vodniは新しく発見されたワームで、自己コピーを_.exeという名前のファイルとしてC:に作成し、Indovirus.netウェブサイトへのウィンドウを開く。また、VodniはMicrosoft Outlookのアドレス帳にある全アドレスに無作
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者は、マイクロソフト社のWordアプリケーションに含まれるバグを悪用して、ターゲットユーザーのコンピューター上の既存ファイルにアクセスできる可能性がある。この欠陥を悪用するには、ターゲットユー
9月16日、富士写真フィルム株式会社の WEBサイトが改竄された。
富士写真フィルム株式会社の WEB を改竄したのは、Silver Lords と名乗るクラッカーで、三洋電機株式会社の WEB サイトを改竄したのと同一犯。
9月10日、NPO日本ネットワークセキュリティ協会のセミナー申込みページなどにクロスサイトスクリプティング脆弱性があることが発見された。同協会は、同日中に対処を完了し、13日にお詫びを掲載した。
Scan Incident Report は、感染を拡大する傾向の Slapper ワームのわが国行政府、自治体ホストへの影響度を推計した。
既知のOpenSSL の脆弱性をねらう Slapper ワームの活動が登場した。米シマンテック社、米ISSでワームに関する情報が公開されている。
アイ・ディフェンス・ジャパンからの情報によると、既知のOpenSSLの脆弱性(CAN-2002-0656)をねらうワームが出現した。ワームはコマンド ps -ax |grep bugtraq.で検索可能。UDPポート2002がDDoSネットワーク内のホスト間交信においてデフォルトで使用されている。この
9月14日、三洋電機株式会社の WEB サイト" http://www.music.sanyo.co.jp/ "が改竄された。
このサイトは、三洋電機株式会社の楽曲ダウンロードサイト。同社製品である携帯プレイヤー「SANYO Digital Memory Player」の最新情報やユーザー・サポート情報のご提供、
今週発生したWeb改竄事件は以下の通り。IISを利用しているサーバーへの被害は引き続き多数発生している。また、13日11時現在も修正されていないページも存在する。
<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
【News−5件】
●Null HTTPd に クロスサイト・スクリプティングの脆弱性
●Checkpoint FW-1 VPN にセキュリティ問題
●Cisco VPN 3000 コンセントレータに複数の脆弱性
●Compaq Tru64 UNIX に複数のバッファ・オーバーフローの脆弱性
●Aestiva HTML/OS に
アイ・ディフェンス・ジャパンからの情報によると、2002年9月3日、複数の消費者団体が米国政府に対し、スパム電子メール対策の強化を要請したとのこと。この請願書には、米国連邦取引委員会は明確なインターネットスパム以外にも対策を拡充し、さらに多くのスパム送信
アイ・ディフェンス・ジャパンからの情報によると、かつて「旧ソ連最強のウイルス作者集団」と呼ばれていたStealth GroupのリーダーLovinGODが、9月11日の米国テロ攻撃を再び賞賛したとのこと。LGは以前、自分はテロリズムを支持すると述べている。
◆概要:
マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。
◆概要:
ポルノコンテンツを装う新しいピアツーピア(P2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainはサイズが480,256バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット