2002年9月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年9月の記事一覧(4 ページ目)

ウイルスバスターのオンライン更新サービスで個人情報の誤表示 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルスバスターのオンライン更新サービスで個人情報の誤表示

 セキュリティソフトウェアベンダーのトレンドマイクロのWebサイトで、個人情報が誤って表示されるというトラブルが25日に発覚した。
 この問題が発生したのは、同社が販売するアンチウイルスソフト「ウイルスバスター」のの更新を行うために設置したページ。更新手続

【Webアプリケーションのセキュリティ 3】〜 コラム:「0か1」の発想からの脱皮 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 3】〜 コラム:「0か1」の発想からの脱皮 〜

 前回までの記事はかなり抽象的な話であった。前回記事の、「フィルタリングソフトなどを用いてWeb閲覧者の行為を制御しようとした場合、Web閲覧者の身に起こるトラブル」という話題と、「Webページは人間が閲覧するものという前提が社会的コンセンサスとして成立してい

セキュリティホール情報<2002/09/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/25>

<プラットフォーム共通>
▼ Cisco VPN Client
 Cisco VPN 5000 Client に複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1452

今週のニュース Head Line<2002-09-16〜18> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-09-16〜18>

【News−3件】
●FreeBSD ポート libkvm にセキュリティ上の脆弱性
●Lycos HTMLGear ゲストブックにスクリプト挿入の脆弱性
●Cisco VPN 5000 Client に複数の脆弱性

Kaiten DDoSトロイの木馬の新しい亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kaiten DDoSトロイの木馬の新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーたちは、マイクロソフト社のInternet Explorer Server/Service(IIS)ウェブサーバーに存在する古い脆弱性を悪用して、分散サービス拒否(DDoS)を行うトロイの木馬ファミリー “Kaiten” の新しい亜種 “K

細部変更を追加したSlapper.Cが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

細部変更を追加したSlapper.Cが発生

 アイ・ディフェンス・ジャパンからの情報によると、Slapper.Cは、拡散が報告されているSlapperの新たな亜種である。Slapper.AおよびSlapper.Bと同様に、Slapper.CもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーション

Reklamフラッダートロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Reklamフラッダートロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Flood系の亜種、Reklamが発見された。Reklamは、ウェブサイトの宣伝に用いられる平凡なフラッダートロイの木馬である。このトロイの木馬で宣伝される全アダルトウェブサイトは遠方の南太平洋のニウエ(Niue)という国

NetDevil.15バックドア型トロイの木馬が多様なファイルを実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetDevil.15バックドア型トロイの木馬が多様なファイルを実行

 アイ・ディフェンス・ジャパンからの情報によると、新しいNetDevilファミリーの亜種NetDevil.15が発見された。ターゲットのシステムで実行されると、Netdevil.15がWindowsのSystemディレクトリーにkernel32.dllという名前を使って自己コピーを作成する。NetDevil.15は

XLStartに874.xlsを作成するDivi.AS 画像
海外情報
ScanNetSecurity
ScanNetSecurity

XLStartに874.xlsを作成するDivi.AS

 アイ・ディフェンス・ジャパンからの情報によると、Divis Microsoft Excelマクロウイルスファミリーの新型亜種、Divi.ASが発見された。この亜種は、XLStart ディレクトリーに874.xls という名前のウイルスファイルを作成して、Microsoft Excel が実行されるたびにマク

アダルトウェブサイトを宣伝するMoon.Dワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アダルトウェブサイトを宣伝するMoon.Dワーム

 アイ・ディフェンス・ジャパンからの情報によると、moonワーム系の新しい亜種Moon.DまたはNemiteが発見された。このトロイの木馬は、上記のウェブサイトを宣伝するためにWindowsのリジストリを頻繁に変更する。上記のルーチンは、ウェブサイトを宣伝するためにホームペ

正規ソフトウェアを装うBoostapワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

正規ソフトウェアを装うBoostapワーム

 アイ・ディフェンス・ジャパンからの情報によると、Boostapは、Legacy AppBoostソフトウェアを装う新種のワームである。BoostapがWindows 2000、Windows NT、またはWindows XP上で実行されると、当該ワームの2つのコピーがappboost.exeおよびappbsvc.exeとしてWindows

Microsoft社の Wordの脆弱性は以前考えられていたよりも攻撃が容易 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft社の Wordの脆弱性は以前考えられていたよりも攻撃が容易

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWordアプリケーションで発見されたバグにリモート攻撃者が攻撃を仕掛けた場合、以前考えられていたよりも簡単にターゲットユーザーコンピューターの既知ファイルにアクセスできることがわかった。

ネクソンジャパンとウイルスチェックサービスで提携(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネクソンジャパンとウイルスチェックサービスで提携(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、株式会社ネクソンジャパンとウイルスチェックサービスで提携したと発表した。ネクソンジャパンが提供する新サービス「ソリッドネットワークス・セキュアメールホスティング(SSMH)」に、日本ネットワークアソシエイツのMcAf

9月24日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月24日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。Apache、IISを利用しているサーバーへの被害が引き続き多数発生している。再度、同じセキュリティホールを利用されたページもあり、24日12時現在も修正されていないページも存在する。

セキュリティホール情報<2002/09/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/24>

<プラットフォーム共通>
▼ snmp
 SNMP に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

ヒューレットパッカード社がWEBESの脆弱性の一時的な暫定処置を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がWEBESの脆弱性の一時的な暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービスの暫定処置が発表された。また、近くリリース予定のセキュリティアップデートも発表された。当該欠陥は、リモート管理用に提供されているウェブインタ

gvユーティリティで報告されているバッファオーバーフローの修正がが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

gvユーティリティで報告されているバッファオーバーフローの修正がが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、多くのUnixシステムに搭載されているgvアプリケーションでバッファオーバーフローが報告されているが、その暫定処置が利用可能となっている。攻撃者は、不正なPostScriptやAdobe PDFファイルを送信することで、最初に

プロキシ接続がFireWall-1のHTTP Security Serverを回避する問題を防ぐCheck Point社のホットフィックス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プロキシ接続がFireWall-1のHTTP Security Serverを回避する問題を防ぐCheck Point社のホットフィックス

 アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1に搭載されているHTTP Security Serverで報告されている脆弱性を利用することで、ユーザーが自身のブラウザを特定状態に設定して、明示的にはその通信が許可されてい

WindowsのバグがEXECUTE権限なしで16ビットアプリケーションを起動 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WindowsのバグがEXECUTE権限なしで16ビットアプリケーションを起動

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム上では、16ビットアプリケーションが権限の有無に関係なく実行されることを防止できないと報告されている。問題は、16ビットの実行ファイルが16ビットのプロ

細部を変更したSlapperワームの新型亜種が拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

細部を変更したSlapperワームの新型亜種が拡散

 アイ・ディフェンス・ジャパンからの情報によると、Slapperワームの新型亜種が拡散している。Slapper.A (前回発生したワーム) と同様に、 新型亜種である Slapper.BもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーショ

P2Pネットワークで広まるPacJokeトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークで広まるPacJokeトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、PacJokeは、KaZaAを始めとするピアツーピア(P2P)ファイル共有ネットワーク内で広まっている新種のトロイの木馬である。PacJokeは単なる悪い冗談を通り越しており、重要なファイルの名前を変更し、乗っ取ったコンピ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×