2002年9月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年9月の記事一覧(8 ページ目)

セキュリティホール情報<2002/09/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/18>

<プラットフォーム共通>
▼ QuickTime
 QuickTime に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1444

Linuxサーバーへの感染を広げるウイルス「Slapper」(続報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Linuxサーバーへの感染を広げるウイルス「Slapper」(続報)

 OpenSSLのセキュリティホールを利用し、Apacheを使用したLinux Webサーバーに感染するウイルス「Slapper」に関して、新たな情報が公開されはじめている。
 このウイルスは、Apacheに含まれるモジュール「mod_ssl」が有効になっているApacheが対象となる。こ

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xに含まれているNetInfo Managerアプリケーションで報告されている重大なセキュリティ問題に対し、暫定処置が発表された。当該問題は、Mac OS Xでローカルアカウントを持つユーザーなら簡単に悪用可能。これは

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Netscreen社のカスタムOSの最新リリースでは、セキュリティ上の欠陥が解消されている。初期接続ネゴシエーション(IKEフェーズ1)中にSPI(Security Policy Identifier)のサイズが超過すると、この欠陥が生じる。こ

開かれているWord文書に感染するRevasマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

開かれているWord文書に感染するRevasマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Revas(別名Saver)は、Microsoft Wordに感染するマクロウイルスである。実行されると、Revasは、AutoOpenマクロを用いて、ウイルスを含むSetupマクロを呼び出す。さらに、この悪意のあるプログラムは、感染ファイル

ファイルを実行できるInstit.10トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルを実行できるInstit.10トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Instit.10(別名Backdoor.AJN、Institution 1.0)はバックドア型トロイの木馬である。攻撃対象のシステムがオンラインのとき、サーバープログラムはICQを介して攻撃者に通知する。攻撃者は攻撃対象のシステムからファ

侮辱的なメッセージを送信するDelautトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

侮辱的なメッセージを送信するDelautトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Delaut(別名DelAutoexec)は、autoexec.batを削除しようとするトロイの木馬である。トロイの木馬はメモリーで動作し、感染したシステムがオンラインのとき、Yahoo社のInstant Messengerを使用しようとする。 さらに

マウスカーソルを動かすBounceトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マウスカーソルを動かすBounceトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bounceは、画面上のマウスカーソルを上下に動かすサービス拒否(DoS)型トロイの木馬である。実行されると、Bounceは、画面上のマウスカーソルと現在のウィンドウを上下に動かす。現在のウィンドウを変更すると、今度

罠が仕掛けられているFirehand Emberソフトウェア 画像
海外情報
ScanNetSecurity
ScanNetSecurity

罠が仕掛けられているFirehand Emberソフトウェア

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、海賊版作成を防ぐための子供だましの罠としてFirehand Ember Milleniumという市販のソフトウェアに含まれているのが報告されているトロイの木馬である。FireAnvilは破壊的なトロイの木馬で、市販のFire

日本語のコンテンツを装うShibaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本語のコンテンツを装うShibaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Shibaは新しく発見されたワームで、大きなサイズのファイルが添付されており、日本語テキストの入ったファイルを装っている。Shibaのプログラムされている拡散力は弱いが、いったんコンピューター上で実行されると感

セキュリティソフトウェアを無効化するBWG.405ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティソフトウェアを無効化するBWG.405ワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWGワームファミリーの新型亜種、BWG.405が発見された。このワームを生成するワームジェネレーターは、DOSモードで動作し、多数の機能を備えている。BWG.405は、検知を回避するために、ファイルサイズを最大1,000バイ

ハードドライブをフォーマットするBTG.04トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハードドライブをフォーマットするBTG.04トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、BTG.04(別名QuickFormat)トロイの木馬は、Windows起動時にさまざまなドライブのフォーマットを試みる可能性がある。この悪意のあるプログラムは、ハードドライブをフォーマットするように設計された、さまざまな種

Spatch.BマクロウイルスがTmp.basを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Spatch.BマクロウイルスがTmp.basを作成

 アイ・ディフェンス・ジャパンからの情報によると、Spatch.B(またはSwatch.B)は、Spatch Microsoft Wordマクロウイルスファミリーの新しい亜種である。Spatch.Bに感染した文書が実行されると、Spatch.BがC:ドライブにtmp.basの作成と他のMicrosoft Word文書への感染

Heliosトロイの木馬がポート3737で通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Heliosトロイの木馬がポート3737で通信

 アイ・ディフェンス・ジャパンからの情報によると、Heliosは、デフォルトでポート3737を開くバックドア型トロイの木馬である。一旦メモリーで実行されると、HeliosはICQを介してリモート攻撃者に感染を通知し、ポート3737でコマンドの受信を待機する。接続が確立すると

IRCBounceツールが管理者アクセス権の取得に使用される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCBounceツールが管理者アクセス権の取得に使用される

 アイ・ディフェンス・ジャパンからの情報によると、IRCBounceは、命令を隠蔽し、感染したMicrosoft Windowsコンピューターで管理者特権を取得する為、攻撃者は使用するプログラムのセットにこの名前を付けている。IRCBounceは、リモート攻撃者が強力なセキュリティを施

ISMS基礎講座を10月より定期的に開催(NST-JAPAN) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISMS基礎講座を10月より定期的に開催(NST-JAPAN)

 株式会社ネットワークセキュリティテクノロジージャパン(NST-JAPAN)は、情報セキュリティ規格であるISMS適合評価制度の基礎講座を、2002年10月より定期的に開催すると発表した。この講座では、「ISMSとは何か」「審査を受ける時のポイント」などが解説され、ISMSに対

国防情報システム局がセキュリティ確保にMcAfee技術を採用(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

国防情報システム局がセキュリティ確保にMcAfee技術を採用(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は9月17日、国防情報システム局(DISA)が安全性確保のため、同社と5年契約を締結したと発表した。DISAは、米国防総省(DOD)のユーザに優先的に総合情報ソリューションを提供するシステム局。今回採用されたのは、ハンドヘルドデバイスと

キャッチネットワークにウイルスチェックサービスを提供(シマンテック、キャッチネットワーク、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

キャッチネットワークにウイルスチェックサービスを提供(シマンテック、キャッチネットワーク、三井物産)

 株式会社シマンテック、株式会社キャッチネットワーク、三井物産株式会社の3社は提携し、「キャッチケーブルインターネットサービス」向けのウイルスチェックサービスを開始すると発表した。今回のサービスは、ケーブルインターネットサービスが提供するウイルスチェッ

【マンスリーレポート 2002/08】インシデント事後対応 ベストは、金印わさび ワーストは、ブルドックソース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/08】インシデント事後対応 ベストは、金印わさび ワーストは、ブルドックソース

 2002年8月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/08】同一ID・パスワードで運用される住基ネットの運用情報・連絡サイト 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/08】同一ID・パスワードで運用される住基ネットの運用情報・連絡サイト

 住民基本台帳ネットワーク(住基ネット)の管理局である「(財)地方自治情報センター」のWebサイト内に、住基ネットに関連する自治体職員やベンダーへの情報提供用ページがある。もちろんそのページにアクセスするにはID・パスワードが必要だが、そのID・パスワードが全

【マンスリーレポート 2002/08】被害が長期化しているKlez、しかし全体の被害件数は減少傾向に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/08】被害が長期化しているKlez、しかし全体の被害件数は減少傾向に

■ウイルス月次レポート

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×