殆どの Mac は、話題を集めている最新のウイルス(Nimda、Code Red など)の影響を受けない。Mac に限定されたウイルスおよびワームは希だが、確実に存在する。従って、賢明な Mac ユーザは自身が危険にさらされているか否かを認識し、危険な場合は予防策を講じている
アイ・ディフェンス・ジャパンからの情報によると、2002年10月21日午後4時45分にインターネットのルートサーバ全てに対してDDoS攻撃が行われたという。DDoS攻撃は約1時間継続され13のうち7つのルートサーバが完全にダウン、他2つのサーバが断続的にトラフィックが中断
アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cと呼ばれている新型のトロイの木馬が、電子メールで配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、脆弱なコンピューティング環境でこの電子メールを
アイ・ディフェンス・ジャパンからの情報によると、大量電子メール送信型Porkisワームファミリーの新しい亜種、Porkis.Bが発見された。インストールされると、Porkis.BはローカルSMTP (Simple Mail TransportProtocol) データを利用して、Windows Address Book (WAB =
アイ・ディフェンス・ジャパンからの情報によると、Wiweenは、Linuxオペレーティングシステムで動作する新しいトロイの木馬である。Wiweenが実行されると、ユーザーにパスワードが要求される。ルート特権下で実行されている場合は、ターミナルウィンドウに偽の情報を表
アイ・ディフェンス・ジャパンからの情報によると、Synrgは、新しいバックドア型トロイの木馬である。Synrgは、HTTPポート80を介して通信することにより、自己の隠蔽を試みる。通常、このポートでのトラフィックは、ユーザーがインターネットのサーフを可能にするもの
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
昨日発生したWeb改竄事件は以下の通り。小学校への被害が多く、いずれもSupr3m3L0rds と呼ばれるハッカーによる被害となっている。使用されていたサーバーもIIS/5.0となっており、既知のセキュリティホールを狙われた可能性が高い。また、24日14時現在も修正されていな
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481
アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが
アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。
アイ・ディフェンス・ジャパンからの情報によると、Gaobot(別名Agobot)は新型のインターネットリレーチャットbot ワームで、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上でも感染する。Gaobotは既知の悪意のあるプログラムの亜種であり、元のプログラムもC
アイ・ディフェンス・ジャパンからの情報によると、HLLW.Cozitは新種のピアツーピア (P2P) ワームで、KaZaA ネットワーク上で感染する。HLLW.Cozit は、Borland C++で記述されている。実行後は、HLLW.CozitがWindowsディレクトリーにsvshost.exeファイルとして自己コピ
【News−5件】
●複数のベンダーの PC ファイアウォールにサービス使用不能の脆弱性
●Oracle 8i/9i Listener SERVICE_CURLOAD にサービス使用不能の脆弱性
●複数の Symantec ファイアウォール Webserver タイムアウトの DoS
●Symantec Enterprise Firewall の Webser
アイ・ディフェンス・ジャパンからの情報によると、エジプトの内務大臣 Habib al-Adili 氏は、エジプトとして初めての対電子犯罪情報機関を創設することを発表したという。当該機関はすでに、電子犯罪の犠牲者を支援するため、電子メール、その他のコンタクト方法にて
株式会社ラック、トリップワイヤ・ジャパン株式会社、マイクロソフト株式会社、インターネット セキュリティ システムズ株式会社の4社は10月22日、「情報漏洩・改ざん対策ソリューション パッケージ」の開発および検証、販売協力の体制を構築し、その提供を同日より開
株式会社メトロは、認証システムの新製品「SafeWord PremierAccess」の販売を開始した。米Secure Computing社が開発した同製品は、強力なワンタイムパスワード機能を認証エンジンとして採用している総合認証プラットホーム。
VPN、Citrix、無線LAN、携帯電話といった
株式会社ネットマークスとシーア・インサイト・セキュリティ株式会社は、企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発し、11月1日より発売する。この製品は、個人認証管理や利用履歴管理の他、内部セキュリティ管理に必要な機能を統合化した総合ソ
日本ヒューレット・パッカード(HP)株式会社は、シングルサインオン・ソリューションの最新版「hp IceWall SSO 6.0」を発表した。最新版は、Linuxの完全なサポート、IPv6やLiberty Allianceへの対応に加え、HTTP電文の編集ができるAPIの提供やアプリケーションレベル
株式会社アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社、日本アイ・ビー・エム株式会社の3社は、Linuxサーバで稼動するファイアウォールやVPNなどのセキュリティ・ソリューションの販売において協業すると発表した。具体的には、IBMのIAサ
在米法人企業を対象にインターネット・サービスを提供しているIIJ America社は、在米企業を対象としたネットワークセキュリティ監査サービス「Security CheckUp」を開始した。新サービスは、契約期間内に「毎日」「毎週」「毎月」など、要望に応じた頻度でポート・スキ
米Internet Security Systems社(以下ISS)は10月21日、Ford Motor
Companyにセキュリティプロバイダとして選ばれたことを発表した。今回FordがISSを選んだ大きな要因は、ISSの「RealSecureプロテクション プラットフォーム」にある。このプラットフォームは、不正侵
インテル株式会社は、セキュリティ機能を搭載した新型ネットワーク・プロセッサ「IXP2850」を発表した。IXP2800ファミリの一つとなる同製品は、複数のWebサーバ間のロード・バランシングなど、コンテンツ・リッチなサービスをスピードアップさせるプログラムが可能で、
ノキア・ジャパン株式会社は10月22日、ノキア・セキュリティ・デベロッパーズ・アライアンスの最初の提携メンバーとして、FishNet Securities、Open、パーミオ、SurfControl、およびトリップワイヤの5社を発表した。これら企業は、ノキアの定めるNokiaOKテストと評価プ
ノキア・ジャパン株式会社は10月24日、福岡県田川市がノキアのVPN/ファイアウォール・アプライアンス、IPセキュリティ・シリーズを導入したことを発表した。田川市は、最新のマルチメディアを駆使した公共ウェブサイトの構築など、先進的なITへの取り組みで知られてい
株式会社オープンループは10月23日、電子自治体向けICカード技術の供給を本格化したことを発表した。同社は、経済産業省所管の「ICカードの普及等によるIT装備都市研究事業」2001年度・2002年度において、11地域(21地域中)の実証実験でICカード技術の開発に参加した
エンテラシス・ネットワークス株式会社はDragon侵入検知システム(IDS)の最新バージョン「Dragon 6.0」の出荷を開始した。6.0は、パフォーマンスの向上、新しいモジュラー・プラグイン・アーキテクチャ、さらに容易になったWebベース管理など、全体的にわたって機能強
アマノ株式会社は、タイムスタンプを利用してPDF文書の改ざんを防止する「時刻認証サービス」を開始した。同サービスは、対象PDF文書に、時刻認証局であるアマノタイミングセンターから送信された時刻情報(デジタルタイムスタンプ)を埋込むことができるというもの。
株式会社フォーカスシステムズとテクノイマジア株式会社は、本人確認機能を備えた強固な情報セキュリティ・ツールを共同開発したと発表した。今回開発した「C4−Fingered」は、フォーカスシステムズグループの暗号技術「C4シリーズ」とテクノイマジアが開発・販売する
エントレージ・ブロードコミュニケーションズ株式会社は、アンビシスが開発した総合セキュリティソリューション「VSRマネージドサービス」の販売を開始した。同サービスは、アンビシスが開発した高性能多目的ルータ「VSR」(Vario Secure Router)を利用して、ファイア
株式会社フォーバルクリエーティブは、11月14日、15日の両日、WebTrends Firewall Reporting製品についてのセミナーを開催する。Firewall Suite/Firewall Reporting Center評価版のインストール・設定方法と、講師によるデモンストレーションを交えながら、実践的なロ
株式会社新社会システム総合研究所は、10月31日に「電子署名・認証政策とPKIビジネスの要諦」と題してセミナーを開催する。経済産業省商務情報政策局情報経済課情報セキュリティ政策室 町田昇氏等を迎え、電子署名・認証政策と今後の課題、海外動向、ビジネスの電子化
ガートナージャパン株式会社は、国内アンチウイルスソフトウェア・ライセンス市場に関する2006年までの成長予測を発表した。それによると、2001年の日本の同市場規模は前年比59.5%増の171億円で、2002年には前年比50.2%増の256億円に、さらに2006年には455億円の市場
マイクロソフト株式会社は10月21日、Pocket PCのセキュリティに関する文書を公開した。この文書は、5月に米マイクロソフトモバイルグループがまとめたもの。Pocket PCのセキュリティ上の危険性について整理し、セキュリティを実践するための認証、暗号化データ、暗号化
財団法人インターネット協会セキュリティ研究部会運営委員会は、11月7日に個人情報保護法など、ITと法律問題に関して再認識するための「第11回セキュリティ・フォーラム」を開催する。IT関係の法律問題に詳しい弁護士を招き、ITに関わる法律制度の動向、判例、考え方、
全世界に設置されているルートDNSサーバーに、22日早朝大規模なDoS攻撃が仕掛けられた。攻撃を受けたのは、米国の政府、研究機関、企業などが世界13カ所に設けているルートサーバーのうち9カ所で、約1時間にわたって攻撃が続けられた模様である。
今回の事件は、それ
10月22日から23日にかけて、複数の自治体サーバが改竄された。
いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた
10月23日、エヌ・ティ・ティ・ドコモのWebサイトが改竄被害を受けた。
今回被害を受けたのは、NTTドコモ関東が用意している「東京オンライン受付センター」のWebサイト。このサイトからは、利用者の契約内容変更手続きが行うことが可能となっていた。
先日の記事で読者から要望があれば「”平成15年度版 IT政策大綱”の正しい読み方」をやります、と書いたところ、予想以上の反響をいただいた。
前回Perlを用いたcgiプログラミングについて、セキュリティホールとなる実装ミスについて実例をあげて、その危険性と、セキュリティホールとならないよう必要なコーディングについて説明した。今回はcgiのどのような部分が、外部からのOSコマンド実行を許してしまう脆
<プラットフォーム共通>
▼ ipsec
IPsec 実装プログラムに DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1531
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS X用のファイル圧縮・解凍ユーティリティであるStuffitのセキュリティアップデートをリリースした。Stuffitは、zip圧縮ファイルを処理できるが、多数のzip対応圧縮プログラムと同様
アイ・ディフェンス・ジャパンからの情報によると、攻撃者がリモートでワイヤレスアクセスポイントに格納されている設定データを不正に取得できないようにするため、管理者は早急にtftp(ポート69、TCP、及びUDP)をブロックする必要がある。D-Link DWL-900AP+には、文
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、リモートで悪用可能なrcp(リモートコピー)アプリケーションを介したサービス拒否(DoS)の発生を防ぐため、Open UnixとUnixWareに対するセキュリティアップデートを発表した。攻撃者はrcpを使った
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、ネットワーク情報サービスで報告されているリモートで情報が漏洩する問題に対するセキュリティアップデートを発表した。NISは、コンピューターで情報を共有可能にするためにネットワーク全体に
アイ・ディフェンス・ジャパンからの情報によると、Unisys社は、ClearPath MCP環境に存在するリモートサービス拒否用の暫定処置を発表した。ClearPathシステムは、CMP(セルラーマルチプロセッシング)というUnisysシステムアーキテクチャを基にしており、MCPメインフ
アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa
アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事
<プラットフォーム共通>
▼ Netscape
Netscape に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1443
アイ・ディフェンス・ジャパンからの情報によると、GeNeSiSが全世界のウェブサイトを手当たり次第に改ざんしているという。サイトの一部がGeNeSiSのテキストに変更され、既存サイトの本体部分にGeNeSiSのメッセージが埋め込まれる。GeNeSiSの活動、通信とメンバーの拠
アイ・ディフェンス・ジャパンからの情報によると、主なアンチウイルスソフトウェアで経験則を使用しても検知できないOpaservワームの新しい亜種が2つ、拡散しつつある。この2つの亜種のうち1つは、トレンドマイクロ社によってOpaserv.Eという名前が付けられている。ど
アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ
アイ・ディフェンス・ジャパンからの情報によると、Carewmrは、Visual Basic Script (VBS) で記述された、新型のトロイの木馬である。VirusList.comの報告によれば、Carewmrは現在拡散中である。Carewmr は、Windowsディレクトリーの内容の削除を試みるといわれている
アイ・ディフェンス・ジャパンからの情報によると、Zetnoトロイの木馬の亜種の拡散が確認された。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。このトロイの木馬の手動操作に
アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が
アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社は、スパムが現在最も優先度の高い問題になってきていると発表したという。2002年9月において全電子メールの17%がスパムと分類され、企業によってはジャンクメールやスパムアカウントが全電子メールメッ
株式会社シマンテックは10月22日、メール ゲートウェイウイルス対策ソフト「Symantec AntiVirus for SMTP Gateway 3.0」を販売開始すると発表した。今回の製品は、企業の電子メール・ゲートウェイのためのウイルス対策製品。SMTPサーバで送受信されるメールのトラフィ
トレンドマイクロ株式会社と株式会社アイフォーは10月22日、両社のソフトをセットにした「筆王2003 for Windows + ウイルスバスター2003 リアルセキュリティ」を販売開始すると発表した。今回の製品は、アイフォーのはがき&住所録作成ソフト「筆王2003」とトレンドマ
トレンドマイクロ株式会社は10月21日、「ウイルスバスター2002」がBIGLOBEのオンラインショップ「BIGLOBE SOFTPLAZA」の「2002年度上半期 SOFTPLAZA大賞」でベストセラー賞を受賞したと発表した。同製品の発売以降、ダウンロード販売の強化により、ダウンロード販売で
2002年9月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
学校法人河合塾が提供する大学入試情報サイト「Kei-Net」で生じた個人情報流出事故。64名分のデータ漏洩となったが、Kei-Net側は迅速かつ真摯な対応をみせた。告知や人員体制、そして実際の被害者とのやりとりを通じ、その事後対応の詳細をリポートしたい。
ウイルス月次レポート