2002年9月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年9月の記事一覧(6 ページ目)

日本インターネットプロバイダ協会がセキュリティセミナーを開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本インターネットプロバイダ協会がセキュリティセミナーを開催

 日本インターネットプロバイダ協会ビジネス部ががセキュリティセミナーを9月25日に開催する。
 今回のセミナーでは、講師に株式会社シマンテックによる「自治体サーバにおける現状の解析と対策について」と、株式会社ネットワークセキュリティテクノロジージャパンに

【Scan Security Report-テクマトリックス】Webアプリケーション・セキュリティ・ソリューション〜ツールの特質と、その必要性〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-テクマトリックス】Webアプリケーション・セキュリティ・ソリューション〜ツールの特質と、その必要性〜

 高度な技術を要さないハッキング。次々に発見される脆弱性。多くの企業がWebアプリケーション・セキュリティに頭を悩ませている現在、自動監査ツールを擁したセキュリティ・ソリューションに注目が集まっている。
今回は、Web アプリケーション脆弱性監査ソフトウェア

セキュリティホール情報<2002/09/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/19>

<プラットフォーム共通>
▽ Cisco VPN 5000
Cisco VPN 5000に二つの脆弱性が発見された。
一つ目は、close_tunnelとopen_tunnelのバイナリで、バッファオーバーフローが発生する脆弱性。この問題により、ローカルのユーザーが、ルート権限を奪取することが可能になる

Nimdaワームの混成種の存在が確認される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nimdaワームの混成種の存在が確認される

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークを認識するPateウイルスに交差感染するNimdaワームの混成種の存在が確認された。PateはPariteやPinfiとしても知られるウイルスで、Nimdaと交差感染することで、感染力の強い悪名高いワームの新しい混成種

ゲーム画像を表示するJekordトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲーム画像を表示するJekordトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Jekordは、実行されるとゲーム画像を表示する新種のバックドア型トロイの木馬である。一旦インストールされると、Jekordはインターネットブラウザーの履歴とCookieデータにアクセスしようとする。さらに、Jekordは電

韓国で作成されたManiワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国で作成されたManiワーム

 アイ・ディフェンス・ジャパンからの情報によると、Maniは韓国で作成された大量メール送信型ワームである。一旦メモリーで動作すると、Maniは乗っ取ったコンピューターのIPとコンピューター名を盗み出し、攻撃者が所有していると思われるHotmailのアドレスに送信しよう

DoS攻撃を仕掛ける可能性のあるXcanトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoS攻撃を仕掛ける可能性のあるXcanトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Xcanは、Windowsのりジストリに複数の変更を加えるサービス拒否(DoS)型トロイの木馬である。多様なファイルタイプを実行した場合に、Xcanが操作エラーを引き起こす可能性がある。これは、悪意のあるプログラム作成

Phoenixトロイの木馬がポート7410で通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Phoenixトロイの木馬がポート7410で通信

 アイ・ディフェンス・ジャパンからの情報によると、Phoenix(別名Backdoor.RV)は、デフォルトでポート7410を開くバックドア型トロイの木馬である。一旦インストールされると、Phoenixがポート7410でリモート攻撃者からのコマンドを待機する。接続が確立されると、リモ

Kuang.Bトロイの木馬がファイルをアップロード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kuang.Bトロイの木馬がファイルをアップロード

 アイ・ディフェンス・ジャパンからの情報によると、Kuang.Bは、Kuangダウンローダー型トロイの木馬ファミリーの亜種である。このトロイの木馬は、Windowsリジストリエントリー内に含まれるあるレジストリを探す。探せなかった場合、「トロイの木馬による破損は作成者の

UnixベースのLIONMERトロイの木馬が攻撃者にログオンを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

UnixベースのLIONMERトロイの木馬が攻撃者にログオンを許可

 アイ・ディフェンス・ジャパンからの情報によると、LIONMERは、新しいUnixベースの悪意のあるプログラムである。実行されると、LIONMERがTMPディレクトリーにdrop.cと呼ばれるファイルを保存する。LIONMERは、元のログオンデーモンをLOGINと呼ばれるコンパイルされたバ

ポート29405をオープンするWinshell.50バックドア型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート29405をオープンするWinshell.50バックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Winshell バックドア型トロイの木馬ファミリーの亜種、Winshell.50(別名Backdoor.TC)が発見された。この悪意のあるプログラムは、ポート29405をオープンし、攻撃者からの指示を待つ。Telnetを利用する攻撃者は、ポ

リジストリエントリをカスタマイズするY3KRAT.18バックドア型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リジストリエントリをカスタマイズするY3KRAT.18バックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Y3KRAT.18は、Y3KRATとしても知られるバックドア型トロイの木馬である。この悪意のあるプログラムが使用するデフォルトのポートとして、メインポートが5838、ファイル転送が5839に設定される。Y3KRAT.18が実行される

セキュリティソフトウェアを無効にするJustoバックドア型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティソフトウェアを無効にするJustoバックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Justoは新種のバックドア型トロイの木馬である。Justoは広く使用されるアンチウイルスプログラムや保護プログラムの多くをシャットダウンする。一旦このトロイの木馬が実行されると、攻撃者はシステム情報の参照、ウ

KaZaAネットワーク上でのみ拡散するEfnoワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワーク上でのみ拡散するEfnoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Efnoは、KaZaAファイル共有ネットワーク上で拡散するようデザインされた新しいピアツーピア(P2P)ワームである。Efnoを実行すると、自己コピーをKaZaA P2Pネットワーク上で共有するようWindowsリジストリを改ざんし

BRUが/tmp攻撃の脆弱性セキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BRUが/tmp攻撃の脆弱性セキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Tolis Group社は、BRUバックアップソフトウェアのアップデートバージョンを発表した。新しいバージョンは、/tmpディレクトリーへのアクセスが必要なくなり、ソフトウェアの欠陥が修正され、大規模な攻撃にも防止出来

Sygate個人用ファイアウォールの脆弱性に暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sygate個人用ファイアウォールの脆弱性に暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Sygate個人用ファイアウォールについて報告されている脆弱性に対し、暫定処置が発表された。この脆弱性は、サービス拒否(DoS)状態を引き起こす可能性がある。この攻撃を実行するには、パケットのソースアドレスを1

新たな電子認証サービス「RSA Keon Root Signing Service」を開始(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新たな電子認証サービス「RSA Keon Root Signing Service」を開始(RSAセキュリティ)

 RSAセキュリティ株式会社は9月17日、プライベート認証局に対してルート認証を提供するサービス「RSA Keon Root Signing Service」を開始した。このサービスにより認証局は、企業や団体内だけでなく自らのプランドで認証サービスを開始することが可能となる。また、企業

電子認証ビジネスで業務提携(インテック、インテック・ウェブ・アンド・ゲノム・インフォマティクス、RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子認証ビジネスで業務提携(インテック、インテック・ウェブ・アンド・ゲノム・インフォマティクス、RSAセキュリティ)

 株式会社インテック、インテック・ウェブ・アンド・ゲノム・インフォマティクス株式会社、RSAセキュリティ株式会社の3社は9月17日、電子認証のための認証基盤構築ビジネスで業務提携したと発表した。今回の提携により、RSAセキュリティが提供する製品をベースに、イン

「Norton 2003シリーズ」7製品を発表(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Norton 2003シリーズ」7製品を発表(シマンテック)

 株式会社シマンテックは9月19日、「Norton 2003シリーズ」7製品のラインナップを発表した。個人向け統合インターネットセキュリティ対策ソフト「Norton Internet Security 2003」では、ウイルス対策やファイアウォール機能に加え、侵入検知、ワーム遮断、スパム警告な

企業向けWeb Access Security製品群2製品を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向けWeb Access Security製品群2製品を発表(トレンドマイクロ)

 トレンドマイクロ株式会社は9月19日、企業向けWeb Access Security製品群2製品を発表した。「InterScan WebProtect 1.0 for ICAP」はHTTPゲートウェイでウイルス対策を提供するツール。キャッシュサーバ業界標準プロトコルのICAP1.0に対応したことにより、ウイルス対策

ホワイトハウスの国家サイバーセキュリティ戦略を支援(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ホワイトハウスの国家サイバーセキュリティ戦略を支援(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は9月18日、ホワイトハウスの国家サイバーセキュリティ戦略(White House National Strategy to Secure Cyberspace)を支援すると発表した。この戦略には政府および業界リーダに対する消費者、企業、業界、国家全体の保護勧告が含まれる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×