アイ・ディフェンス・ジャパンからの情報によると、Muzkはインターネットリレーチャットワームで、実行するとSistem.exeという名前の悪意のあるファイルを作成する。Muzkはトルコ共和国で作成された可能性がある。当該ワームが表示するウェブサイトは、その作成者に何
アイ・ディフェンス・ジャパンからの情報によると、Gismorは新種の大量メール送信型ワームで、自身のSMTP(simple mail transport protocol)エンジンを使用して悪意のある電子メールを送り付ける。Gismorは、ローカルコンピューターのメールボックスに存在する電子メー
アイ・ディフェンス・ジャパンからの情報によると、Emailtipsは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳に記載される全アドレスに対して悪意のあるメールを大量送信する。現在のところ、Emailtipsがどのように複数のルーチンを実行す
アイ・ディフェンス・ジャパンからの情報によると、Icasurは、KaZaAファイル共有ネットワーク上で拡散するよう設計された新種のピアツーピア(P2P)ワームである。Icasurは威力の弱いP2Pワームである。KaZaA P2P上での拡散方法に関する詳細情報は、本レポート掲載時では
アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬Intruzzoファミリーの新亜種が発見された。当該トロイの木馬ファミリーの別の亜種は、トレンチコートを着て走る"unknown guy(身元不明の男性)"の漫画を併記したメッセージボックスを表示する
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.Cynは、Backdoor.PBとしても知られるバックドア型トロイの木馬で、乗っ取ったコンピューターのポート15432および51234をデフォルトで開く。一旦Backdoor.Cynが実行されると、アンチウイルスおよびセキュリテ
アイ・ディフェンス・ジャパンからの情報によると、Gaggle(別名Gaghiel)は、AngelDelMar.HTMLという名前のHTML形式の感染添付ファイルを介して拡散する新種のワームである。このレポートの掲載時では、Gaggleは実環境には存在していないと思われる。Gaggleが送信する
アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワーム、Hotcakは、特定のサーバーに対し、分散サービス拒否攻撃を仕掛けようとする。Hotcakは、特にDDoS攻撃を仕掛けようとするため、潜在的には非常に破壊的である。しかし、プログラムのバグ
アイ・ディフェンス・ジャパンからの情報によると、Opeyマクロウイルスの新種、Opey.BEの存在が確認されている。Opey.BEはOpeyマクロウイルスの平凡な亜種である。通常、この系統の悪意のあるマクロモジュールは、感染文書で変更されたプロパティにちなんで名付けられ
アイ・ディフェンス・ジャパンからの情報によると、Edvan.BおよびEdnav.CはEdnavワームファミリーの亜種で、Microsoft Windowsオペレーティングシステムを実行するコンピューターを介しKaZaAピアツーピア(P2P)ファイル共有ネットワークを使用して拡散する機能が含まれ
アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios社のアプリケーション、Trillianは、ローカルファイルに対して暗号化が弱いユーザーの信用証明を格納する。パスワードは、全てのインストールで共通のキーと簡単なXORを用いて暗号化されている。現在
アイ・ディフェンス・ジャパンからの情報によると、pwckの非常に古いバージョンは、攻撃が可能なバッファオーバーフローの脆弱性を持つが、幸い、この問題を修正するアップデートが約2年前にリリースされた。この問題は、ローカル攻撃によるコンピューターの乗っ取りの
アイ・ディフェンス・ジャパンからの情報によると、Granite Software社のZMergeユーティリティは、デフォルトで全てのユーザーにマネージャーレベルのアクセスを提供するため、不正ユーザーがデータのインポート/エクスポートスクリプトを改ざんすることが可能となる
リクルート・アバウトドットコム・ジャパンが運営する検索サイト、「AllAboutJapan」で、個人情報漏洩の危機にあったことが発覚した。
同社のサイト内で実施していたキャンペーンに応募したユーザーのメールアドレスの一部が、数日間に渡り外部から閲覧可能な状態に
先週発生したWeb改竄事件は以下の通り。引き続き、IISを利用しているサーバーの被害が拡大しており、アップデートが施されていない状況が続いている。また、9日14時現在も修正されていないサイトも存在する。
セキュリティホール情報<2002/09/09>
アイ・ディフェンス・ジャパンからの情報によると、Hunch.Iは、破壊的なワームHunchファミリーの新しい亜種である。Hunch.Iは非常に破壊力の強い大量メール送信型ワームで、C:ドライブをフォーマットしてしまう。このワームは、ハードドライブをフォーマットする前に複
アイ・ディフェンス・ジャパンからの情報によると、Klezワームファミリーの最も活発な亜種の一種には、非常に破壊力の強いペイロードが含まれており、毎年9月6日に実行されるように設定されている。この亜種の最初の重要ペイロード実行日である2002年5月6日には、コン
アイ・ディフェンス・ジャパンからの情報によると、Ptakksトロイの木馬の新種、Ptakks.Bが発見された。一旦メモリーで動作すると、Ptakks.Bは全てのキー入力データをログに記録し、ICQまたは電子メールを介してリモート攻撃者に乗っ取りを通知する。Ptakks.Bはポート8
アイ・ディフェンス・ジャパンからの情報によると、Velostは、ドライブにあるファイルに感染した後で中国のウェブサイトを開こうとする新しいSCR及びEXEファイル感染ウイルスである。一旦メモリーで実行されると、VelostがドライブC:からZ:でSCR及びEXEファイルを探す
アイ・ディフェンス・ジャパンからの情報によると、デスクトップにファイルをコピーするワームDeevが発見された。Deevがデスクトップにファイルfreemp3.scrとして自己コピーを作成しようとする。また、デスクトップにreadme.txt.vbs(1,256バイト)というVisual Basic
アイ・ディフェンス・ジャパンからの情報によると、多数のUnixシステムに含まれているgv アプリケーションに、バッファオーバーフローが存在する。攻撃を実行するには、攻撃者がユーザーを誘導し、コマンドラインを使って変形したPDF またはPostScriptファイルを表示さ
アイ・ディフェンス・ジャパンからの情報によると、MDG Computer Services社のWebserver 4D最新バージョンで報告されている脆弱性を利用して、攻撃者がウェブサーバーをクラッシュさせることが可能である。Webserver 4Dは、アップルコンピューター社のMacintoshとマイ
アイ・ディフェンス・ジャパンからの情報によると、Dino社のWebServer最新バージョンで報告されている脆弱性を利用し、攻撃者はシステム上の任意のファイルを表示/取得することが可能である。攻撃者は、この脆弱性を悪用してURLを改ざんし、Dino社のWebServerで同じ論
ネクサンティス株式会社と株式会社ネットワークセキュリティテクノロジージャパン(NST-JAPAN)は9月9日、ネットワークセキュリティに関する付加価値再販契約を締結したと発表した。
今回の契約により、NST-JAPANはネクサンティスの提供する脆弱性診断サービス「Sec
ネットワークアソシエイツ社のPGP Corporate Desktopアプリケーションにバッファオーバーフローの脆弱性が発見された。
この問題は、長いファイル名をサポートしていることにより発生する物で、200文字を超える暗号化ファイルの解読を実行する際に、クラッシュする可
ジャストシステムのメールソフト、ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホールが発見された。
今回発見された問題は、受信箱にあるHTMLメールをダブルクリックして別ウインドウを開くと、悪意のある送信者が仕掛けた任意のコード
<Microsoft>
▼ Visial FoxPro
警告なしにウェブページが Visual FoxPro アプリケーションを立ち上げる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1426
◆概要:
Belkin Components社のWireless Network Access Pointに対し、SNMP GET NEXT要求を多数行うことで、当該デバイスをリモートラッシュさせることが可能である。当該要求内のSNMPコミュニティ名はこの問題とは関係ない。このデバイスは、1つ又は複数のSNMPトラッ
◆概要:
Nedalは新しく発見されたVisual Basicウイルスで、テロリズムとオサマビンラデン氏に関するメッセージを送信する。Nedalのサイズは40,960バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他のファイル共
◆概要:
Apache Software FoundationのTomcatサーバーとデフォルトで標準出荷されているクロスサイトスクリプティング(XSS)の脆弱をもつ複数のウェブページに対して暫定処置が存在する。様々なエラー、見本ページに、攻撃者が悪用可能なXSSの欠陥が含まれている。
◆概要:
ブラジルで高校を卒業したばかりで、最近3件のウェブサイト攻撃を行なったブラジルのハッカー、「White Chocolate」が香港に滞在している。これは彼の中国人祖父母が現在も香港に在住しているためだ。
本文書は Mac OS X 1.0 - 1.2 プラットフォームのセキュリティ措置について概説する。Mac OS X Server (OSXS) は極めて独創的且つ安全な環境を保持しており、その基本措置はより安全なコンピューティング環境を構築するのに役立っている。ワシントン州立大学(WSU)キ
アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとして
も知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと
密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、
およびインスタントメッセージを介して拡
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬、MagicCallは、作者を金儲けさせるよう設計されていると思われる。この攻撃に関係しているインターネットアドレスは現在では無効だが、今なお、クリックするとキャッシュサービスにリンクするポッ
アイ・ディフェンス・ジャパンからの情報によると、新種のポリモルフィックワーム、Ginkは、自身のSMTPエンジンを用いて悪意のある電子メールを送信する。悪意のある添付ファイルが実行されると、GinkはMicrosoft WindowsディレクトリーにuGiG.eXeファイルとして、また
アイ・ディフェンス・ジャパンからの情報によると、Seamy(別名Rodasiva、AJH)は、ディズニー社のキャラクター、スティッチの画像を表示するバックドア型トロイの木馬である。Seamyが実行されると、ディズニー社のキャラクター、スティッチの画像を表示しようとする。
アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬、Aizは、合法的なパケット盗聴アプリケーションを装っている。Aizには、generator.exeという名前のアプリケーションが含まれる。この作成アプリケーションにより、攻撃者は、ファイル名、パ
アイ・ディフェンス・ジャパンからの情報によると、Poemaは、ペルーから発信されたと考えられる新しいワームである。一旦メモリーで実行されると、A:リムーバブルメディアにディスクがある場合、PoemaがファイルPoema.exeとして自己コピーを作成しようとする。Poemaは
アイ・ディフェンス・ジャパンからの情報によると、Apag(またはApaqやNoob)は、Visual Basicスクリプトで記述されているインターネットリレーチャットワームである。実行されると、このワームがルートディレクトリーでファイルmirc.iniを探す。ファイルが見つからな
アイ・ディフェンス・ジャパンからの情報によると、EXCEPTION.SはJavaScriptベースのトロイの木馬で、アダルトサイトの宣伝に使用されている。EXCEPTION.Sを実行すると、Internet Explorerのお気に入りディレクトリーに3つのお気に入りファイルを追加するが、それぞれ
アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬Diablo Keysの新しい亜種であるDiabKeysが発見された。DiabloKeysは、キー操作を記録し、コンピューターでの操作を監視するために使用される一般的なツールで、正当なユーザーと悪意のあ
アイ・ディフェンス・ジャパンからの情報によると、Apher.fはダウンローダータイプのトロイの木馬で、URLDownloadtoFileと呼ばれるアプリケーションプログラムインターフェース(API)を使ってリモートウェブサイトからファイルをダウンロードする。この悪意のあるコー
アイ・ディフェンス・ジャパンからの情報によると、Aphexdoor.10(別名:BackDoor-AIX)は新しく発見されたバックドアタイプのトロイの木馬で、インターネットリレーチャット(IRC)を介してリモート攻撃者に通知する。Aphexdoor.10を実行すると、リモート攻撃者に対し
<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとしても知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、およびインスタントメッセージを介して拡散す
アイ・ディフェンス・ジャパンからの情報によると、ポルノコンテンツを装う新しいピアツーピアiP2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainは、サイズの大きなダウンロードとなるが、ダウンロードするファイル名に関連す
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook ExpressおよびOutlook電子メールアプリケーションにおいて、証明書のスプーフィング攻撃が可能になると報告されている。この脆弱性が事実であるとすれば、OutlookおよびOutlook Expressは
アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1/VPN-1 SecuRemote/SecureClientユーティリティで発見された脆弱性をリモート攻撃すると、ファイアウォールの有効なユーザー名が公開されてしまう可能性がある。Sec
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。これによりsp_M
アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios Trillian インスタントメッセージソフトウェアで報告されているバッファオーバーフローをリモートで悪用して、任意のコードを実行できる。この脆弱性を悪用して、コードの実行以外にもTrillianクラ
米ネットワークアソシエイツ社は9月3日、同社の1事業部門McAfee Securityが5年連続で企業向けウイルス対策ソリューションの市場トップを獲得したと発表した。これは、市場データの大手ベンダIDCの報告書「2002年のウイルス対策ソフトウェア市場に関する考察」によるも
株式会社NTTデータ インフォブリオ・セキュリティコンサルティングは、「ISMS導入実践コース」、「情報セキュリティマネジメント基本コース」の2つのセミナーを開催すると発表した。「ISMS導入実践コース」は、BS7799やISMS適合性評価制度で示される情報セキュリティマ
株式会社フォーバル クリエイティブは、米国フォーティネット社の統合インターネットセキュリティ装置「FortiGate」を9月2日より取扱いを開始した。
FortiGateシリーズは、コンテンツフィルタリングなどアプリケーションレベルの処理を統括的に実行するツール。ファイ
新日鉄ソリューションズ株式会社は、トリップワイヤ・ジャパンとの提携とネットワークセキュリティ事業の強化を発表した。同社は、これまでCheck Point社のファイアウォールなど局所的なセキュリティソリューションを提供してきたが、今後はさらにセキュリティポリシー
株式会社ヒューコムは、住基ネットワークなどで揺れる地方自治体向けセキュリティ監査サービスの強化として、地方自治体セキュリティ監査チーム(LG-SAT:Local Government Security Audit Team)の編成を発表した。同チームは、地方自治体のセキュリティ監査要請に即応
ケーブル・アンド・ワイヤレスIDC株式会社は、アジアの主要都市を含む世界65ヶ国、421都市を結ぶネットワークサービス「IP-VPN QoS」の日本における提供開始を発表した。同サービスは、同社が世界展開する閉域IPネットワーク網を活かした定額料金制のIP-VPNサービス。
株式会社日立インフォメーションテクノロジーは、日立の統合システム運用管理ソフトウェア「JP1」上で、シマンテックのセキュリティ・ポリシー監査ツール「Symantec Enterprise Security Manager(ESM)」を動かすための連携プログラムを開発した。製品名は「ESM-JP1連
株式会社富士通ソーシアルサイエンスラボラトリ(SSL)は、米NetScreen Technologies社の統合セキュリティ専用システム「NetScreen」シリーズの販売を開始する。同シリーズは、システムファイアウォール、仮想プライベートネットワーク(VPN)、トラフィック管理の機能
JENS株式会社は、ファイアウォール機器1台の導入で実現可能な法人向けの統合セキュリティサービス「JENSセキュアゲートウェイサービス」の提供を開始した。同サービスは、企業ネットワークではかかせないファイアウォール・VPN、メール、HTTP、FTPのウイルスチェックな
株式会社ラックとトリップワイヤ・ジャパン株式会社は、企業のセキュリティ監視・運用サービスの分野で業務提携したと発表した。これにより、トリップワイヤは、ラックのセキュリティ監視センターであるJSOC(ジャパン・セキュリティ・オペレーション・センター)を同
日本電気株式会社およびNECソフト株式会社は9月3日、認証VLAN(Virtual LAN:仮想LAN)を効率的に運用管理するソフトウェア「WebSAM VLANaccess(ウェブサム ブイランアクセス)シリーズ」の販売を開始すると発表した。認証VLANは、パソコンなどの端末によってユーザを認
日新電機株式会社情報通信開発事業部は8月30日、Enterprise Security Manager5.0.7JのWindows2000/WindowsNT用のパッチテンプレートを公開した。OSパッチテンプレートやInternet Explorer6.0/Internet Explorer5.5 SP2用パッチテンプレートが含まれている。Enterprise