2002年10月の記事(5 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年10月の記事一覧(5 ページ目)

「WORM_BUGBEAR.A」専用対策WEBを公開(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「WORM_BUGBEAR.A」専用対策WEBを公開(トレンドマイクロ)

 トレンドマイクロ株式会社は10月10日、「WORM_BUGBEAR.A」(バグベアー)のウイルス警報をVAC-2に上げて警告し、同ワームの専用対策WEBを公開した。バグベアーは、ネットワーク感染やバックドアの作成、セキュリティソフトのプロセスを終了させるという特徴をもつワー

9月のコンピュータ不正アクセス届出状況を公表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

9月のコンピュータ不正アクセス届出状況を公表(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、9月のコンピュータ不正アクセスの届出状況を公表した。9月の届出件数は今年最少の25件で、昨年4月以来初めて30件を下回った。特徴的なのは、オープンソースのSSL実装として広く使われているOpenSSLの脆弱性を攻撃するワームが出現した

9月のコンピュータウイルス届出状況を公表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

9月のコンピュータウイルス届出状況を公表(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、9月のコンピュータウイルス届出状況を公表した。9月の届出件数は1193件で、これは5月の半分にあたり、2002年では最少の届出件数となった。また新種ウイルスの届出もなかった。ただ、W32/Klezウイルスの届出はそのうち727件もあり、依然

Windows XPの「ヘルプとサポートセンター」の脆弱性に関する情報を公開(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows XPの「ヘルプとサポートセンター」の脆弱性に関する情報を公開(マイクロソフト)

 マイクロソフト株式会社は9月30日、Windows XP の「ヘルプとサポートセンター」の脆弱性に関する情報を公開した。この文書で、新しいハードウェアのための適切なデバイスを見つける手助けをする機能に問題が存在し、攻撃者によってユーザーのシステム上のファイルが削

3、4年の専門過程に「情報セキュリティ講座」を開設(早稲田大学) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

3、4年の専門過程に「情報セキュリティ講座」を開設(早稲田大学)

 早稲田大学理工学部は、人材育成を目的として、学部生が受講する専門過程に10月より「情報セキュリティ講座」を開設した。講師にはネットワークリスクマネジメント協会各会員企業の専門家を迎え、基礎講座として、暗号技術、ネットワーク高信頼化技術、不正侵入検知、

【Webアプリケーションのセキュリティ 5】〜 Webシステムの脆さ 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 5】〜 Webシステムの脆さ 〜

 10月5日、6日、ネットワークの攻防に関するイベント、A.D.2002[1]が行われた。筆者はイベントの主催団体A.D.200xのメンバーとしてこのイベントに参画し、最先端のネットワーク攻防技術についての発表やデモを目の当たりにすることができた。A.D.2002の発表には、この「

セキュリティホール情報<2002/10/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/09>

<プラットフォーム共通>
▽ FireWall
 多数のメーカーがリリースしているファイアウォールソフトで、FTPトラフィックレイヤーを十分に検査出来ていない問題が発見された。この問題により、FTPサーバーへの接続やTCP接続を確立し、ファイアウォール内のネットワークに

NetBSDがリモート攻撃につながるGroff脆弱性のセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetBSDがリモート攻撃につながるGroff脆弱性のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundationは、引数処理の欠陥を悪用した攻撃を防止するgroffのアップデートを再びリリースした。この問題は、プリントサーバーデーモンlpd とのインタラクションによって再発生した。リモート印刷を有効にし

アップル社がMac OS XのInternet Explorerアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップル社がMac OS XのInternet Explorerアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社では、MS02-050の欠陥等を多くを修正するマイクロソフト社Internet Explorerのアップデートバージョンを発表した。これら問題点の攻撃用プログラムは一般に公開されている。攻撃者は欠陥を悪

既知の脆弱性を悪用するOpaservワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

既知の脆弱性を悪用するOpaservワーム

 アイ・ディフェンス・ジャパンからの情報によると、これまでOpaservに関して報告されてきた事に反して、Opaservが複数のWindowsオペレーティングシステムに含まれる既知の脆弱性を悪用することが判明した。マイクロソフトセキュリティ情報MS00-072の「共有レベルのパス

アンチウイルスプロセスを無効にするGillichワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルスプロセスを無効にするGillichワーム

 アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャットワーム、Gillichは、実行中のアンチウイルスソフトウェアのプロセスを無効にしようとする。Gillichのサイズは8,192バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、イ

DoS攻撃を仕掛けるTRAFFICHBAR JavaScriptワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoS攻撃を仕掛けるTRAFFICHBAR JavaScriptワーム

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptワーム、TRAFFICHBARは、攻撃対象のコンピューターにサービス拒否(DoS)攻撃を仕掛けようとする。実行されると、TRAFFICHBARは10秒間待機してから、ウェブサイトに接続しようとする。接続すると、TRAFFIC

アンチウイルスソフトウェアを装うPackagerFXワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルスソフトウェアを装うPackagerFXワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、PackagerFXは、アンチウイルスソフトウェアを装い、ピアツーピア(P2P)ファイル共有ネットワーク、KaZaA上で拡散する。PackagerFXの実行後、ワームは偽のアンチウイルスソフトウェアのウィンドウを表示

Nudebabes.scrとして拡散するGagoワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nudebabes.scrとして拡散するGagoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gagoは、nudebabes.scrとしてリムーバブルメディア上で拡散する新種のウイルスである。Gagoが実行されると、Windowsディレクトリー内に gago.exeを作成しようと試みる。Gagoはまた、自己コピーをnudebabes.scrとして

アンチウイルスソフトウェアを削除するPelic IRCワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルスソフトウェアを削除するPelic IRCワーム

 アイ・ディフェンス・ジャパンからの情報によると、Pelicは、ターゲットコンピューターからアンチウイルスソフトウェアの削除を試みるインターネットリレーチャット(IRC)型ワームである。Pelicはアンチウイルスプログラムを探して削除しようと試みる。次にPelicは、au

YangウイルスがEXE毎に感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

YangウイルスがEXE毎に感染

 アイ・ディフェンス・ジャパンからの情報によると、Pelicは、ターゲットコンピューターからアンチウイルスソフトウェアの削除を試みるインターネットリレーチャット(IRC)型ワームである。Pelicはアンチウイルスプログラムを探して削除しようと試みる。次にPelicは、au

ウイルス対策ソリューションで提携(テクマトリックス、日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策ソリューションで提携(テクマトリックス、日本ネットワークアソシエイツ)

 テクマトリックス株式会社と日本ネットワークアソシエイツ株式会社の2社は10月9日、ウイルスチェックサービスで提携したと発表した。今回の提携によりテクマトリックスは、同社が販売するIPロードバランサー「BIG-IP」のネットワーク構築ソリューションにおけるウイル

日経BP主催の読者が選ぶ「パソコン・ベスト・ソフト賞」を3年連続受賞(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日経BP主催の読者が選ぶ「パソコン・ベスト・ソフト賞」を3年連続受賞(トレンドマイクロ)

 トレンドマイクロ株式会社は10月9日、「ウイルスバスター」が、日経BP主催の「第15回 130万読者が選ぶパソコン・ベスト・ソフト」における「インターネット・ユーティリティ部門」で「パソコン・ベスト・ソフト賞」を受賞したと発表した。この賞は、日経BP社が発行する

セキュリティホール情報<2002/10/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/08>

<プラットフォーム共通>
▼ Oracle E-Business Suite
 Oracle E-Business Suite に不正アクセスされる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1493

シスコシステム社がソフトウェアSecure Content Acceleratorのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコシステム社がソフトウェアSecure Content Acceleratorのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社のSecure Content Accelerator製品ラインのアップデートソフトウェアを発表した。これは、リモートで悪用される危険性のあるDoS攻撃を防ぐためのものである。Secure Content Acceleratorは

シスコ社がUnity欠陥の暫定処置を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社がUnity欠陥の暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、Cisco Unityコミュニケーションプラットフォームで使用されているソフトウェアに存在する脆弱性の攻撃者による悪用を防止する暫定処置を発表した。 この悪用は、国際電話またはその他の有料

Opaservワームの別の新型亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opaservワームの別の新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの別の新型亜種であるOpaserv.Dが発見された。この新たな亜種は、従来の亜種に非常によく似ている。Opaserv.DはNetBIOS を介して感染し、Microsoft Windowsディレクトリーにscrsvr.exeファイ

EXEファイルを標的にするIpamorウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EXEファイルを標的にするIpamorウイルス

 アイ・ディフェンス・ジャパンからの情報によると、C++で書かれた新しいプリペンドタイプのウイルスで、EXEファイルを標的にしている。Ipamorは、攻撃対象のコンピューターが既に感染していないかどうかを確認するため、ルートディレクトリーにあるmswdm.proファイルを

メモリーで実行されるAXBバックドア型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メモリーで実行されるAXBバックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AXBはバックドア型のトロイの木馬である。AXBの実行後、自己をプロセス登録してメモリー内で実行する。AXBはvmisd.dllテキストファイルをWindowsシステムディレクトリーに保存する。次に、AXBはvmisd.dllファイル内に

BATファイルを上書きするWithout.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BATファイルを上書きするWithout.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。Without.CはC:上にsend.vbsファイルを作成して実行する。又、当該ワームは大量メール送信ルーチンを実行するた

メッセージを表示するBatirバッチファイルウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メッセージを表示するBatirバッチファイルウイルス

 アイ・ディフェンス・ジャパンからの情報によると、バッチファイルウイルス、Batirは、実行されるとテキストメッセージを表示する。実行されると、BatirはルートディレクトリーのDDDDDと言う名前のフォルダーに実行可能ファイルを作成する。Batirは、例えばk0v3l1f1.c

EverQuestのパスワードを盗用するEQStealerトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EverQuestのパスワードを盗用するEQStealerトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬EQStealerは、EverQuestのパスワードを盗用しようとする。実行されると、EQStealerがEverQuestサーバーに接続し、攻撃者によって選択されたユーザーのパスワードを盗もうとする。盗まれたパスワードは、

ロシアのハッカーマガジンが改竄ソフトウェアを宣伝 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのハッカーマガジンが改竄ソフトウェアを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカーマガジン ][akepの特別号には、][-deFaCeR XPというスクリーンベースでの改竄ソフトウェアプログラムの広告が掲載されているという。ソフトウェアの表向きの目的は、改竄に集中できるよう、必要なプ

ランダムなウェブサイトを改竄するPerfect.Brハッキンググループ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ランダムなウェブサイトを改竄するPerfect.Brハッキンググループ

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルを拠点にするハッカーグループPerfect.Brは、世界中の何百ものウェブサイトを改竄しているという。改竄追跡ウェブサイトZone.Hの報告では、同グループは2001年4月23日以降、544個のIPの改竄と272件の大量改竄

法輪功(Falun Gong)のメンバーが中国紙をハッキング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

法輪功(Falun Gong)のメンバーが中国紙をハッキング

 アイ・ディフェンス・ジャパンからの情報によると、中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされたという。このハッキング行為は中国のロー

ウイルス対策の企業向け有償サポートサービスに3クラスを新設(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策の企業向け有償サポートサービスに3クラスを新設(トレンドマイクロ)

 トレンドマイクロ株式会社は10月8日、企業向けの有償サポートサービス「トレンドマイクロ プレミアム サポート(TPS)」に3クラスを新設し、4クラス構成で提供すると発表した。TPSは、担当企業のネットワーク環境を熟知したテクニカルアカウントマネージャーを配属し、

不正中継データベース登録状況照会サービスを無償で開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正中継データベース登録状況照会サービスを無償で開始

 Scan Incident Report では、保有している国内約20万件の co.jp ドメインデータベースをもとに、不正中継データベースの登録状況照会サービスを開始する。なお、同編集部は、以前から自治体、行政府のメールサーバについてはかねてより無償で実施していた。

10月7日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月7日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。IISへの被害が多く、再度改竄を受
けたサイトが3つある。また、7日13時現在も修正されていないページも存在す
る。

セキュリティホール情報<2002/10/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/07>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

RUN_CD.EXEを作成するXGトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RUN_CD.EXEを作成するXGトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、XGはバックドア型トロイの木馬で、RUN_CD.EXEという名前のファイルを作成する。XGはパワフルなトロイの木馬であり、ウイルスプロテクションの削除によってさらなる攻撃を可能にする。このトロイの木馬は、パスワード

VOVANBUGマクロウイルスがWordの機能を無効化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VOVANBUGマクロウイルスがWordの機能を無効化

 アイ・ディフェンス・ジャパンからの情報によると、VOVANBUGは、.docファイルの保存後に、複数のWord機能を無効にするマイクロソフト社のWordマクロウイルスである。VOVANBUGは、すべての開いているMicrosoft Word文書及びnormal.dotテンプレートに感染する。感染後は

.regファイルをターゲットにするWowトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

.regファイルをターゲットにするWowトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Wowは、多様な.regファイルをターゲットとするNuker型トロイの木馬である。Wowは、Windowsディレクトリー、Systemディレクトリー、ルートディレクトリー、Windowsリジストリキーにリストされている全フォルダにあるす

FLUXAY.093トロイの木馬が脆弱性をスキャン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FLUXAY.093トロイの木馬が脆弱性をスキャン

 アイ・ディフェンス・ジャパンからの情報によると、FLUXAY.093は、脆弱性を検出するためにリモートコンピューターをスキャンするトロイの木馬ツールである。FLUXAY.093が実行されると、ターゲットコンピューターで悪用可能な脆弱性を探す。FLUXAY.093は、検出したすべ

DSNX.05 バックドア型トロイの木馬がポート113で通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DSNX.05 バックドア型トロイの木馬がポート113で通信

 アイ・ディフェンス・ジャパンからの情報によると、DSNX.05は、バックドア型トロイの木馬である。DSNX.05は、自己がWindowsのタスクマネージャに表示されないようにRegisterServiceProcess APIを呼び出す。この呼び出しは、どのユーザーがログオンするかに関わらず、D

中国のハッカーに乗っ取られた可能性のあるコンピュータ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハッカーに乗っ取られた可能性のあるコンピュータ

 アイ・ディフェンス・ジャパンからの情報によると、PipeCmd、またはPipeCmdSrvという名前のファイルで乗っ取られたコンピュータの2台目が発見されたとのこと。このコンピュータはバックドアタイプのトロイの木馬に攻撃され、中国のハッカーによって乗っ取られた疑いが

セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催(シマンテック)

 株式会社シマンテックは、11月6日、7日の2日間、エンタープライズ・セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催すると発表した。セキュリティ分野では国内最大規模のカンファレンスとなる。今回は、セキュリティの最新動向やシマンテック最新

(財)ポスタルサービスセンター運営の「ふるさと便り」で個人情報漏洩の危機 画像
業界動向
ScanNetSecurity
ScanNetSecurity

(財)ポスタルサービスセンター運営の「ふるさと便り」で個人情報漏洩の危機

 財団法人ポスタルサービスセンターが運営されている、「ふるさと便り」に、クレジットカード番号をはじめとする個人情報漏洩問題があることが発見された。
 このサービスでは、一般的な個人情報の他に、クレジットカードの番号を入力を行う。しかし、同サイトにログイ

セキュリティホール情報<2002/10/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/04>

<プラットフォーム共通>
▼ X.509 certificate
 デジタル証明書に様々な攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1370

【詳細情報】Raisethefist.comの前ウェブマスターが重罪容疑を認める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Raisethefist.comの前ウェブマスターが重罪容疑を認める

◆概要:
 連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めた。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大量破壊兵器に関する情報配信の罪に問われている。

【詳細情報】Simple Web Serverが保護ファイルのアクセス制御の回避を可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Simple Web Serverが保護ファイルのアクセス制御の回避を可能に

◆概要:
 Peter Sandvik氏のSimple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである。例えば、制限付きファ

【詳細情報】EHKSLoggerトロイの木馬がキー操作を記録 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】EHKSLoggerトロイの木馬がキー操作を記録

◆概要:
 EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerはサイズが177,152バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他のファイル共有媒体を介して他のコンピューターに拡散する。元々EHKSLo

【詳細情報】アダルトウェブサイトを宣伝するSeeker.Z25トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】アダルトウェブサイトを宣伝するSeeker.Z25トロイの木馬

◆概要:
 Seeker.Z25(別名JS.Exception.Exploit)はJavaScript種のトロイの木馬で、アダルトウェブサイトの宣伝に使われている。Seeker.Z25のサイズは約55,000バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの

接続と防御 ケーブル、DSL 接続そしてセキュリティ措置(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

接続と防御 ケーブル、DSL 接続そしてセキュリティ措置(2)

攻撃および侵入者を阻止するために何を行うべきか?

Windowsの起動を妨げる可能性のあるDidvanトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsの起動を妨げる可能性のあるDidvanトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、分散サービス拒否(DDoS)トロイの木馬であるDidvanは、感染コンピューターのWindowsを正常に起動させない可能性がある。このトロイの木馬は、2つのウェブサイトに対して分散サービス拒否(DDoS)攻撃を仕掛ける可能

Savecバッチファイルウイルスがコンソールの表示を無効化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Savecバッチファイルウイルスがコンソールの表示を無効化

 アイ・ディフェンス・ジャパンからの情報によると、Savecは、バッチファイル型ウイルスである。Savecが実行されると、感染したコンピューターのコンソール画面を消去し、コンソール画面をヌルに設定するため、コンピューターでの表示が一切無効となる。その後Savecは、

JAPSXトロイの木馬がアダルトウェブサイトを宣伝 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JAPSXトロイの木馬がアダルトウェブサイトを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、JAPSXは、アダルト系サービスを宣伝するために使用されるトロイの木馬である。JAPSXが実行されると、Microsoft Windowsオペレーティングシステムを実行している感染したコンピューターをアダルトウェブサイトにリンク

IBM社がSecureWayファイアウォールのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がSecureWayファイアウォールのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社は、AIXおよびWindows用のファイアウォール製品であるSecureWayのセキュリティアップデートをリリースした。このアップデートは、リモートDoS攻撃を防止するものである。この問題はAIXバージョンにのみ存在し、

ベンダーがJetty Servlet Containerのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがJetty Servlet Containerのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なコマンド実行のバグに対処したJetty Servlet Containerの新バージョンが発表された。ディレクトリートラバーサルを用いてシステム上の実行可能ファイルへのパスを指定することにより、攻撃者は、

Carello買い物かごのセキュリティ問題を回避する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Carello買い物かごのセキュリティ問題を回避する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Carelloは人気の高い買い物かごアプリケーションであるが、攻撃者がリモートシステム上で任意アプリケーションを実行することを許してしまうセキュリティ問題が含まれる。この問題は、ウェブサーバーを適切にセキュリ

国内でもっとも利用されている Apache 1.3.26 のセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内でもっとも利用されている Apache 1.3.26 のセキュリティホール

 SCAN 編集部は、保有する国内 co.jp ドメイン、ホスト 約20万件のデータベースによれば、国内 co.jp ドメインで使用されているWEBサーバは、Apache 1.3.26 であり、全体の約1/3、33.47% にあたる。

セキュリティホール情報<2002/10/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/03>

<プラットフォーム共通>
▼ Sun ONE Web Server/iPlanet Web Server
 Sun ONE/iPlanet に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1475

Conectiva社がPythonのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Conectiva社がPythonのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするもの。一時ファイルが予測し易いファイル名で作成されるため、攻撃者がPythonプログ

FTP_Anaトロイの木馬の新しい亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTP_Anaトロイの木馬の新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、FTP_Ana.Bは、攻撃者がICQを介してコンピューターへの感染を通知するバックドア型トロイの木馬ファミリーの新しい亜種である。一旦インストールされると、FTP_Ana.BがICQを介してコンピューターへの感染を攻撃者に通

電子カードを装うCytronトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子カードを装うCytronトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cytronは、さまざまな商業サービスや提携業者のクリックスルーリンクを宣伝するために作成された可能性がある。本レポートの掲載時点では、この新型トロイの木馬の詳細な機能は不明である。ActiveX controlの実行を求

デスクトップ画像を表示するRamdileウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

デスクトップ画像を表示するRamdileウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Ramdileは、Windows 32ビットアプリケーション(W32)のみに感染する新種のファイル感染型ウイルスである。Ramdileのファイルサイズは不明であるが、当該ウイルスの作成者がWin32.Ramlide.10609と命名した事から、その

IEホームページを変更するInwiトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IEホームページを変更するInwiトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Inwiは、Microsoft Internet Explorerのデフォルトホームページをリモートウェブサイトに変更するトロイの木馬である。この攻撃で使われるウェブサイトには、偽造したと思われるWHOIS情報が含まれており、上海の技術

マイクロソフト・ワードに感染するFurio.Bマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト・ワードに感染するFurio.Bマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Furio.B はマイクロソフト・ワードに感染するFurioマクロウイルス系の新しく発見された亜種である。Furio.Bに感染しているファイルをマイクロソフト・ワードで開くとFurio.Bはマイクロソフト・オフィスのスタートアッ

米国政府がナイジェリアのレター詐欺に警告を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国政府がナイジェリアのレター詐欺に警告を発表

 アイ・ディフェンス・ジャパンからの情報によると、米国政府は「ナイジェリアからのレター」詐欺を防止すべく、同国に対して措置を講じたとのこと。全世界の膨大な数の人々が、この詐欺行為の被害を受けている。米国はナイジェリアに対し、2002年11月までに防止策をと

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×