2002年9月の記事(4 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年9月の記事一覧(4 ページ目)

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査

◆概要:
 「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYG及びRussian Civil Hackers' Schoolを運営しているようである。

Mac OS X Serve のセキュリティ措置(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X Serve のセキュリティ措置(2)

 Mac OSXS 上で稼動するサービスについて検討してみたいと思う。まず Network Manager アプリケーションから始めよう。そのアプリケーションは Apple Menu -> Computer Settings にある。そこから、root アクセス権を使用してサービスの無効および有効を実行できる。

オサマ・ビンラディンの復帰を告げるNedalワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オサマ・ビンラディンの復帰を告げるNedalワーム

 アイ・ディフェンス・ジャパンからの情報によると、オサマ・ビンラディンの復帰を告げる、Nedalワームファミリーの新型亜種が発見された。Nedalの新型亜種は、アルカイダ・ネットワークとオサマ・ビンラディンとの直接的な関連性を唱えたものである。また、Kamilが作成

幽霊の画像を表示するGhostGirlトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

幽霊の画像を表示するGhostGirlトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GhostGirlは、少女の幽霊の画像を表示する新種のトロイの木馬プログラムである。当初発見されたGhostGirlは、Gfg.exeというファイル名とマッシュルーム型に黄色い笑顔のアイコンを持っていた。GhostGirlが実行される

Norten.exeを作成するSparta.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Norten.exeを作成するSparta.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sparta.Bは、バックドア型トロイの木馬でSpartaの新種である。一旦メモリーで動作すると、Sparta.Bは複数のアンチウイルス、セキュリティ関連のプロセスを無効にしようとする。さらに、Sparta.Bはポート6969でリモー

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Spectorは、TurboCで記述されているDOSベースの.comトロイの木馬プログラムで、現在のディレクトリーにある全ファイルの削除を試みる。Spectorが実行されると、DOSウィンドウを開いて、テキストの表示を試みる。その

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Diskfill.C(またはGarlic.B)は、Hot Soup Processorと呼ばれる商業用のスクリプトインタプリタを悪用するトロイの木馬で、Diskfill.Cは、日本から発信されたと考えられている。Diskfill.Cが実行されると、偽のエラ

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Mozilla社が発表したMozilla 1.0.1では、24個以上のセキュリティ問題を修正し、600個以上のバグに対処している。これらの修正の多くはMozilla 1.1と1.2シリーズに対応したものだが、より安定性の高いMozillaを入手し

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーファイルが他のユーザーに公開されないよう、安全なディレクトリー、ファイルの許可を作成するMandrake 9.0 rc2の暫定処置が存在する。デフォルトでは、ユーザーのホームディレクトリーは全ユーザーが読み取

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知

【Scan Research】オンラインゲーム利用者におけるRMT取引の利用状況(1)利用比率は低いがRMTの認知度は高い 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Research】オンラインゲーム利用者におけるRMT取引の利用状況(1)利用比率は低いがRMTの認知度は高い

このたびScan編集部では、ネットリサーチサービスを提供する「livedoorリサーチ」と共同で、オンラインゲーム利用者におけるRMT取引の利用状況のアンケート調査を実施しました。「RMT」は、「リアル・マネー・トレーディング」の略称で、仮想世界であるオンラインゲーム

セキュリティホール情報<2002/09/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/12>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1398

Anniv911大量メール送信型ワームが潜伏中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anniv911大量メール送信型ワームが潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、Anniv911 (別名Chet) は新型の大量メール送信型ワームで、大量に仕掛けられた後に潜伏し、多数のユーザーによる実行を待機している。この電子メールデータは、さまざまなロシアの電子メールアドレスに送信され、多数

ウェブサイトを開くLoveadトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサイトを開くLoveadトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lovead(別名Adshow)は、実行されるとリモートウェブサイトに接続しようとするトロイの木馬である。当該記事の掲載時点では、このトロイの木馬に関連するウェブサイトは利用不可能であった。Loveadは、クリックスル

Thamblワームがセキュリティソフトウェアを破壊 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Thamblワームがセキュリティソフトウェアを破壊

 アイ・ディフェンス・ジャパンからの情報によると、Thamblはピアツーピア (P2P) ネットワーク上で拡散する新型のVisual Basic Script (VBS) ワームで、アンチウイルスおよびセキュリティ関連ソフトウェアの削除を試みる。Thamblにはハードコードされたパスが含まれてお

ユーザーに話しかけるFun Factorトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ユーザーに話しかけるFun Factorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fun Factorは、音声合成(TTS)通信をサポートする新種のトロイの木馬である。Fun Factorは、乗っ取ったコンピューター上で簡単なTTSコマンドをリモートで生成できることを示す、単純なバックドア型トロイの木馬であ

市販製品に埋め込まれたFireAnvilトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

市販製品に埋め込まれたFireAnvilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、Firehand Ember Milleniumという市販のソフトウェアに組み込まれているトロイの木馬である。FireAnvilは、企業の信頼を傷つけ、イメージを害するための市販製品に対する悪意のある攻撃のようだ。報道に

スクリーンショットを取るGreenScreenトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スクリーンショットを取るGreenScreenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GreenScreenは新しく発見されたトロイの木馬で、スクリーン画像をキャプチャしようとする。実行されているコンピューターのスクリーンショットを使って、攻撃者はそのコンピューター上で使用されているソフトウェアや

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 rc2のOpenSSH用暫定処置が発表された。デフォルトで、OpenSSHクライアントは最初の接続時にリモートのホストキーを表示しない。ユーザーは、キーの受け入れを尋ねられず、代わりにリモートホストキーが

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、リモート管理とBINDの制御に使用される暗号化の機密事項を含むBINDの構成ファイルで不正なファイル許可が設定されている問題に対する暫定処置が発表された。ローカルサーバーへのアクセス権を持つ攻撃者が簡単にこの

バッファオーバーフローが発生するSavantウェブサーバー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バッファオーバーフローが発生するSavantウェブサーバー

 アイ・ディフェンス・ジャパンからの情報によると、Michael LamontのSavantウェブサーバーの全バージョンで、291文字以上のURLを含むGETリクエストを処理しようとすると、サーバーがクラッシュするという問題が報告された。悪用の概念を示す攻撃用プログラムが作成され

地方自治体のセキュリティ監査実施に向けたワーキンググループを発足(日本ネットワークセキュリティ協会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

地方自治体のセキュリティ監査実施に向けたワーキンググループを発足(日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は9月9日、地方自治体を対象にセキュリティ監査実施に向けたワーキンググループを発足させたと発表した。8月5日に稼働した住民基本台帳ネットワーク等、今後稼働していく行政の電子化・情報化に大きな役割を担う地方自治体を対象と

Webアクセス管理市場へ新規参入(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアクセス管理市場へ新規参入(RSAセキュリティ)

 RSAセキュリティ株式会社は9月10日、新戦略「Trusted Identity & Access Management」を発表した。現実社会で用いられている企業の規則や役割を、Webアプリケーションに正確に反映できるWebコンピューティング構築基盤を強化する。その第一弾として、Webアクセス管理

PKI関連トレーニングコースを実施(アイセス、RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PKI関連トレーニングコースを実施(アイセス、RSAセキュリティ)

 株式会社アイセスとRSAセキュリティ株式会社は9月11日、PKI関連トレーニングコースの開発および実施に関する提携に合意した。両社の専門分野を融合し、PKI技術者の育成を共同で行うため実施する。
 今回、提携の第一弾として、「PKI・eセキュリティの実装と管理」をア

認証VLANの運用管理ツール「WebSAM VLANaccess」シリーズを発売(NEC、NECソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証VLANの運用管理ツール「WebSAM VLANaccess」シリーズを発売(NEC、NECソフト)

 NEC(日本電気株式会社)とNECソフトは、企業や大学などのネットワークセキュリティを強化する認証VLAN(仮想LAN)の運用管理を効率化するソフトウェア「WebSAM VLANaccess(ウェブサム ブイランアクセス)」シリーズを発売した。認証VLANは、PCなどの端末によってユー

@niftyにて電子証明書発行サービスをスタート(ニフティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

@niftyにて電子証明書発行サービスをスタート(ニフティ)

 ニフティ株式会社は、日本ベリサインと提携し、@nifty(アット・ニフティ)会員向けに電子証明書発行サービスを開始した。同サービスは、「日本ベリサイン クラス1電子証明書」のサービスを同会員に提供するもので、「Netscape Communicator 4.7x」「Outlook Express

携帯電話利用の個人認証としてSafeWord認証を提供(メトロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

携帯電話利用の個人認証としてSafeWord認証を提供(メトロ)

 株式会社メトロは、ワンタイムパスワード認証製品「SafeWord」を、SAPジャパンが提供する「mySAPモバイルビジネス」での携帯電話利用時の個人認証として対応させると発表した。SafeWordは米SecureComputing社が開発した代表的なワンタイムパスワード認証ソフト。同製品

「RealSecure Desktop Protector v3.5日本語版」の出荷を開始(インターネットセキュリティシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「RealSecure Desktop Protector v3.5日本語版」の出荷を開始(インターネットセキュリティシステムズ)

 インターネットセキュリティシステムズは9月10日、全社規模のPC保護ソリューション、「RealSecure Desktop Protector v3.5日本語版」の出荷を開始したと発表した。高度な不正侵入検知技術と、パーソナルファイアウォール機能に、未知のプログラム起動を阻止するアプリ

企業ネットワークを評価する「セキュリティ監査サービス」を提供開始(データクラフトジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業ネットワークを評価する「セキュリティ監査サービス」を提供開始(データクラフトジャパン)

 株式会社データクラフトジャパンは、企業のWAN、LANおよび無線ネットワークのセキュリティ評価を行う「セキュリティ監査サービス」を開始した。新サービスは、「技術評価」と「ビジネス評価」の2本立てで企業のネットワークのセキュリティリスクを包括的に評価・点数化

ユーザ認証基盤ソリューション分野で協業(NEC、エントラストジャパン、アシスト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ユーザ認証基盤ソリューション分野で協業(NEC、エントラストジャパン、アシスト)

 NEC(日本電気株式会社)、エントラストジャパン株式会社、株式会社アシストの3社は、情報システム利用におけるセキュリティ強化を実現するユーザ認証基盤ソリューション分野で協業すると発表した。これにより3社は、NECのディレクトリサーバ「EnterpriseDirectorySer

公共向けソリューションを紹介するショールームをオープン(NTT東日本) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

公共向けソリューションを紹介するショールームをオープン(NTT東日本)

 東日本電信電話株式会社(NTT東日本)は、電子政府・電子自治体、教育IT化等の公共向けソリューションを中心に紹介するショールーム、「E-Frontier(イーフロンティア)」を東京・大手町にオープンした。電子申請システム、電子投票システム、防災GISシステムといった

暗号化データを共有できる中小企業向け暗号化ツールを発売(パンプキンハウス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

暗号化データを共有できる中小企業向け暗号化ツールを発売(パンプキンハウス)

 株式会社パンプキンハウスは、暗号化データを共有できる中小企業向け暗号化ツール「FileShelterNetwork−DivisioPackage(FSN−D)」を発売した。同製品は、中小企業や特許事務所など15人から50人前後の組織をターゲットにした暗号化ソフトで、文書ファイル、表計算フ

RADIUS認証サーバ「NavisRadius 4.2」を発表(日本ルーセント・テクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RADIUS認証サーバ「NavisRadius 4.2」を発表(日本ルーセント・テクノロジー)

 日本ルーセント・テクノロジー株式会社は、RADIUS認証サーバソフト「NavisRadius(ナビス・ラディウス)」の最新バージョンとして、新たにIEEE802.1xに対応した「NavisRadius v4.2」を発表した。同製品は、新たにIEEE802.1x方式によるEAP認証やLEAP認証に対応したほか

消失データ緊急復元ソフトのネットワーク版を公開(住友金属システムソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

消失データ緊急復元ソフトのネットワーク版を公開(住友金属システムソリューションズ)

 住友金属システムソリューションズは9月5日、消失データ緊急復元ソフト「R-Studio データレスキュー ネットワーク版」のダウンロード販売を開始する発表した。データレスキューは、ウイルス被害などによる致命的なデータ消失のトラブルを解決するソフト。独自のIntell

「抗脆弱性クラスタ実験技術システム」を開発(通信総合研究所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「抗脆弱性クラスタ実験技術システム」を開発(通信総合研究所)

 独立行政法人通信総合研究所は9月11日、コンピュータウイルスやサイバーテロなどに対応するための「抗脆弱性クラスタ実験技術システム」を、日本電気株式会社と共同で構築したと発表した。ネットワークセキュリティに関する研究開発の効率化を図るとともに、セキュリテ

地方自治体のセキュリティ監査実施に向けたワーキンググループを発足(日本ネットワークセキュリティ協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

地方自治体のセキュリティ監査実施に向けたワーキンググループを発足(日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は9月9日、地方自治体を対象にセキュリティ監査実施に向けたワーキンググループを発足させたと発表した。8月5日に稼働した住民基本台帳ネットワーク等、今後稼働していく行政の電子化・情報化に大きな役割を担う地方自治体を対象と

Windowsに対するshatter attackについての見解を公表(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windowsに対するshatter attackについての見解を公表(マイクロソフト)

 マイクロソフト株式会社は9月6日、最近指摘されてたWindowsの対話型デスクトップのセキュリティ問題に関して、見解を公表した。この問題は高い特権を持つサービスが対話型デスクトップで実行されている場合、「shatter attack (壊滅的な攻撃)」と呼ばれる種類の攻撃

セキュリティ警告サービスの8月の月刊サマリーを公開(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ警告サービスの8月の月刊サマリーを公開(マイクロソフト)

 マイクロソフト株式会社は9月5日、セキュリティ警告サービスの8月の月刊サマリーを公開した。掲載されたのは、MDAC 機能の未チェックのバッファにより、SQL Server が侵害される問題、Content Management Server の未チェックのバッファにより、サーバが侵害される問題

無線LANの管理ソリューション
特集
ScanNetSecurity
ScanNetSecurity

無線LANの管理ソリューション"Sniffer Wireless" その2つの活用法

[日本アバイア株式会社]
(日本ネットワークアソシエイツ)

Webアプリケーションのセキュリティ(1) 〜 社会の中の Web 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

Webアプリケーションのセキュリティ(1) 〜 社会の中の Web 〜

 今回より数回に渡って、Webアプリケーションのセキュリティに関してとりあげることになった。

セキュリティホール情報<2002/09/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/11>

<プラットフォーム共通>
▼ Preboot eXecution Environment
 PXE に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1421

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna 画像
海外情報
ScanNetSecurity
ScanNetSecurity

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna

 アイ・ディフェンス・ジャパンからの情報によると、MynaeはマイクロソフトのWordマクロウイルスで、自身を「MYNAMEISVIRUS」(私の名前はウイルスです)という名前で呼んでいる。感染文書を開くと、Mynaはマクロウィルスセキュリティをオフにし、normal.dotテンプレー

セキュリティIPユーティリティを装うDukstenワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティIPユーティリティを装うDukstenワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dukstenは新しく発見された大量メール送信型のワームで、スペイン語圏で拡散している。一旦メモリー内で実行されると、Dukstenは大量メール送信ルーチンを実行しようとする。Dukstenは、新しく報告されたワームだが、

IRC をフラッディングするFlood.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRC をフラッディングするFlood.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Flood.C (別名Shaz) はインターネットリレーチャット (IRC) をフラッディング(氾濫)させるトロイの木馬プログラムである。Flood.C には、悪意のあるソフトウェアとともに、正規のmIRCが含まれる可能性がある。Flood.

Normal.Dotを削除するMaryマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Normal.Dotを削除するMaryマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Maryは新種のMicrosoft Wordマクロウイルスで、実行後にnormal.dot テンプレートを削除する。Maryに感染したドキュメントを実行すると、Maryがファイルの読み取り専用属性と隠し属性を削除した後、ファイルの削除を試

Without.Dが悪意のあるBATファイルを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Without.Dが悪意のあるBATファイルを送信

 アイ・ディフェンス・ジャパンからの情報によると、Without.Dは大量メール送信型ワームで、悪意のある操作を実行するバッチファイルを送信する。メモリー実行後、Without.D は大量メールの送信を試みる。この電子メールには、C:ドライブをフォーマットにする悪意のある

Netgear FM114Pファイウォールのバグによりポリシー回避の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netgear FM114Pファイウォールのバグによりポリシー回避の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Netgear社のFM114Pケーブル/DSL Prosafe 802.11bワイヤレスファイアウォールのバグをローカルで悪用して、システムユーザーがインターネットの制限付きリソースにアクセスできる。問題は、装置がデフォルトではホスト

GuildFTPdバグで信用証明が盗み出される可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GuildFTPdバグで信用証明が盗み出される可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Steve Poulsen氏のGuildFTPdアプリケーションのバグを遠隔から悪用して、リモート攻撃者は、アプリケーションがインストール済みの同ハードドライブ上の既知のファイルにアクセスが可能となる。攻撃者

「インターネット中部」にウイルスチェックサービスを提供(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「インターネット中部」にウイルスチェックサービスを提供(シマンテック)

 株式会社シマンテック、株式会社トーエネック、三井物産株式会社の3社は提携し、「インターネット中部」の会員向けウイルスチェックサービスを、9月17日より開始すると発表した。今回のサービスは、トーエネックが提供する個人向けインターネット「インターネット中部

ケーブルテレビ事業者などにウイルスチェック代行サービスを開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ケーブルテレビ事業者などにウイルスチェック代行サービスを開始(シマンテック)

 株式会社シマンテック、エスネット株式会社、三井物産株式会社の3社は提携し、サービスプロバイダ向けにメールウイルスチェックサービスの提供を開始すると発表した。今回のサービスは、東北地区の地域系プロバイダ、ケーブルテレビ事業者、法人向けのホスティング事業

「AllAboutJapan 」記事に関するお詫びと訂正 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「AllAboutJapan 」記事に関するお詫びと訂正

昨日、配信いたしました記事「AllAboutJapan でキャンペーン応募者の個人情報が漏洩」について、リクルート・アバウトドットコム・ジャパン様より事実と異なる旨のご指摘をいただきました。

9月10日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月10日のWeb改竄状況

 昨日より発生したWeb改竄事件は以下の通り。いずれも、IISを利用しているサーバーへの被害となっており、10日12時現在も修正されていない。

セキュリティホール情報<2002/09/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/10>

<プラットフォーム共通>
▼ IKE
 IKE にユーザ名を奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1427

悪意のある添付ファイルの電子メール送信に失敗するStayrinaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のある添付ファイルの電子メール送信に失敗するStayrinaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Stayrinaは大量電子メール送信ワームであるが、悪意のある添付ファイルが電子メールに含まれていないため、意図された通りに機能しない。Stayrinaのコードにはエラーが含まれているため、大量電子メール送信ルーチン

OptixProトロイの木馬の新型亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OptixProトロイの木馬の新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、OptixProトロイの木馬ファミリーの新型亜種、OptixPro.10が発見された。OptixPro.10は、アンチウイルスおよびセキュリティソフトウェア製品に関連したプロセスの強制終了を試みる。メモリー上で実行された後は、Opti

AVPユーティリティを装うLatinus.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AVPユーティリティを装うLatinus.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬であるLatinus.Bは、デフォルトでポート55665および55666で通信し、Kaspersky LabsのAVPモニターユーティリティを装う。一旦インストールされると、Latinus.BがICQを介してコンピューターへ

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるMSNSpider.13が正しく動作するためには、Visual Basic 6.0のランタイムファイルが必要である。通常MSNSpider.13は、MicrosoftのMSNメッセンジャーを介してのみ拡散し、悪意のあ

VB.awトロイの木馬が3つのポートで通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VB.awトロイの木馬が3つのポートで通信

 アイ・ディフェンス・ジャパンからの情報によると、VB.awは、ポート7878、7879、7850で通信するバックドア型トロイの木馬である。実行されると、システムを再起動またはシャットダウンするまでVB.awがメモリー内に残る。一旦接続が確立されると、リモート攻撃者が感染

Windrv.exeファイルを作成するIRCINTERトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windrv.exeファイルを作成するIRCINTERトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、IRCINTERはバックドア型のトロイの木馬で、自己コピーをwindrv.exeとして作成する。IRCINTERは、リモートサイトからファイルをダウンロードするため、別の感染システムからより破壊力の大きい攻撃を受ける可能性があ

ダイアルアップネットワーキングを使用不可能にするKillProcトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ダイアルアップネットワーキングを使用不可能にするKillProcトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KillProcはサービス拒否(DoS)攻撃を仕掛けるトロイの木馬で、ダイアルアップネットワーキングを使用不可能にする。KillProc は一旦実行されると、ダイアルアップネットワーキングのアプリケーションであるrnaapp.exe

HousaxワームがIRCを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HousaxワームがIRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Housaxは、インターネットリレーチャットをベースにした新種のワームである。Housaxは、WindowsディレクトリーにファイルMyHouse.JPG.EXEを作成し、IRCの起動時にワームが実行されるようにファイルscript.iniの変更を

Windowsのシステムファイルを置き換えるLastdoorトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsのシステムファイルを置き換えるLastdoorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lastdoorは新種のバックドアタイプのトロイの木馬で、デフォルトでポート16322を使ってリモート攻撃者と通信する。メモリーで実行されると、デフォルトでポート16322を介して通信を試みるが、 リモート攻撃者との通信

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×