2002年10月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年10月の記事一覧(3 ページ目)

Sco Groupがローカルでの悪用を防止するuudecodeのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sco Groupがローカルでの悪用を防止するuudecodeのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、ローカルによる悪用を防止するuudecodeのセキュリティアップデートを発表した。uudecodeユーティリティコードは、データをsymlinkまたはpipeに書き込んでいるかどうかを確認することなく出力ファイル

Norton AntiVirusの最新版は無許可のローカルアクセスを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Norton AntiVirusの最新版は無許可のローカルアクセスを防止

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社は、ローカル攻撃者によるシステムファイルの検索、クライアントシステム上の全てのディレクトリー・ファイルのパーミッションの入手、及びローカルシステムの管理者グループへの自己の追加を可能にす

改ざんされた要求でMDaemon 6.0.7をクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

改ざんされた要求でMDaemon 6.0.7をクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Alt-N Technologies社のMDaemon電子メールサーバーにおいて、UIDLあるいはDELEコマンドのいずれかを含む長い引数を受信するとクラッシュすることが判明した。この攻撃を行うには、攻撃者が対象の電子メールサーバーの

セキュリティホール情報<2002/10/29> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/29>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

日本のAN HTTPDの新バージョンがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本のAN HTTPDの新バージョンがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDの新バージョンがリリースされた。このバージョンでは、同サーバーの一部であるSOCKS4サーバーの、リモート攻撃が可能な欠陥が修正されている。AN HTTPDは、日本のHTTPおよびSOCSK4サーバーで、Windowsでの無

Ortycを使ったマーケティング攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ortycを使ったマーケティング攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Ortycは、猥褻画像などのバナー広告に使用されるBrowser Helper Object (BHO) である。プログラムそのものは、攻撃ツールなどの悪意のあるプログラムと同じ分類には入らない。 最近報告されているCytron Communicat

vpopmail-CGIAppのアップデートはセキュリティ上の一部問題を解消 画像
海外情報
ScanNetSecurity
ScanNetSecurity

vpopmail-CGIAppのアップデートはセキュリティ上の一部問題を解消

 アイ・ディフェンス・ジャパンからの情報によると、El diario de |busca|doc|は、数々の重要なセキュリティ上の問題を解消したウェブインタフェースアプリケーション、vpopmail-CGIAppsの新バージョンをリリースした。問題は共に入力の検証に関連している事である。攻

バックドアアクセスが可能なKaitex.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスが可能なKaitex.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kaitex.Cはバックドア型トロイの木馬である。実行されると、Kaitex.CはICQページャーを用いて攻撃者にメッセージを送信する。Kaitex.Cにより、攻撃者はファイルをダウンロードして実行し、画面の解像度、色といった属

偽のエラーメッセージを表示するOptix.04.bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

偽のエラーメッセージを表示するOptix.04.bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Optix.04.bは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.bがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする

偽のWindowsアップデートファイルを作成するOptix.04.cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

偽のWindowsアップデートファイルを作成するOptix.04.cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Optix.04.cは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.cがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする

Windows SystemディレクトリーにファイルをインストールするRevrsトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows SystemディレクトリーにファイルをインストールするRevrsトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Revrs(またはReverseTrojan.211)は、新しいバックドア型トロイの木馬である。一旦インストールされると、Revrsがリモート攻撃者と通信し、感染したコンピューターへのバックドアアクセスを提供する。一旦接続が確立

WinSpyer がSpy.exeをインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WinSpyer がSpy.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が

DoSを仕掛けるHobbit.Gワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoSを仕掛けるHobbit.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃

アルテミスのアプライアンスサーバにウイルススキャンエンジンをOEM供給(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アルテミスのアプライアンスサーバにウイルススキャンエンジンをOEM供給(日本エフ・セキュア)

 日本エフ・セキュア株式会社は10月29日、株式会社アルテミスの「エクスターミネータ」シリーズにウイルススキャンエンジンをOEM供給すると発表した。「エクスターミネータ」シリーズは、アルテミスが販売するアプライアンスサーバ。専用ハードウェアにアンチウイルスと

セキュリティホール情報<2002/10/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/28>

<プラットフォーム共通>
▼ IBM WebSphere
 WebSphere に任意のスクリプトを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1539

マーケティングか悪意のあるプログラムかが判別困難なグリーティングカード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マーケティングか悪意のあるプログラムかが判別困難なグリーティングカード

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同

MIME脆弱性を悪用する新型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため

SCO GroupがINNニュースサーバーのフォーマット文字列欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO GroupがINNニュースサーバーのフォーマット文字列欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、多くのフォーマット文字列とセキュリティが確保されていないオープンな脆弱性を修正するInterNetNews (INN) Usenetニュースサーバーのアップデートバージョンを発表した。INNパッケージにより、ユーザ

Acusendの合法ユーザーが他のユーザーのレポートを閲覧できる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Acusendの合法ユーザーが他のユーザーのレポートを閲覧できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Acuma Solutions社のAcusendポータルアプリケーションの合法ユーザーは、レポートに対するフルURLが判明している場合、他のユーザーのレポートにアクセスできる。URLには、日付、時刻を含む様々な要素

セキュリティホール情報<2002/10/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/25>

<プラットフォーム共通>
▼ ethereal
 Ethereal に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1420

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×