トレンドマイクロ株式会社は10月10日、「WORM_BUGBEAR.A」(バグベアー)のウイルス警報をVAC-2に上げて警告し、同ワームの専用対策WEBを公開した。バグベアーは、ネットワーク感染やバックドアの作成、セキュリティソフトのプロセスを終了させるという特徴をもつワー
情報処理振興事業協会(IPA)は、9月のコンピュータ不正アクセスの届出状況を公表した。9月の届出件数は今年最少の25件で、昨年4月以来初めて30件を下回った。特徴的なのは、オープンソースのSSL実装として広く使われているOpenSSLの脆弱性を攻撃するワームが出現した
情報処理振興事業協会(IPA)は、9月のコンピュータウイルス届出状況を公表した。9月の届出件数は1193件で、これは5月の半分にあたり、2002年では最少の届出件数となった。また新種ウイルスの届出もなかった。ただ、W32/Klezウイルスの届出はそのうち727件もあり、依然
マイクロソフト株式会社は9月30日、Windows XP の「ヘルプとサポートセンター」の脆弱性に関する情報を公開した。この文書で、新しいハードウェアのための適切なデバイスを見つける手助けをする機能に問題が存在し、攻撃者によってユーザーのシステム上のファイルが削
早稲田大学理工学部は、人材育成を目的として、学部生が受講する専門過程に10月より「情報セキュリティ講座」を開設した。講師にはネットワークリスクマネジメント協会各会員企業の専門家を迎え、基礎講座として、暗号技術、ネットワーク高信頼化技術、不正侵入検知、
10月5日、6日、ネットワークの攻防に関するイベント、A.D.2002[1]が行われた。筆者はイベントの主催団体A.D.200xのメンバーとしてこのイベントに参画し、最先端のネットワーク攻防技術についての発表やデモを目の当たりにすることができた。A.D.2002の発表には、この「
<プラットフォーム共通>
▽ FireWall
多数のメーカーがリリースしているファイアウォールソフトで、FTPトラフィックレイヤーを十分に検査出来ていない問題が発見された。この問題により、FTPサーバーへの接続やTCP接続を確立し、ファイアウォール内のネットワークに
アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundationは、引数処理の欠陥を悪用した攻撃を防止するgroffのアップデートを再びリリースした。この問題は、プリントサーバーデーモンlpd とのインタラクションによって再発生した。リモート印刷を有効にし
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社では、MS02-050の欠陥等を多くを修正するマイクロソフト社Internet Explorerのアップデートバージョンを発表した。これら問題点の攻撃用プログラムは一般に公開されている。攻撃者は欠陥を悪
アイ・ディフェンス・ジャパンからの情報によると、これまでOpaservに関して報告されてきた事に反して、Opaservが複数のWindowsオペレーティングシステムに含まれる既知の脆弱性を悪用することが判明した。マイクロソフトセキュリティ情報MS00-072の「共有レベルのパス
アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャットワーム、Gillichは、実行中のアンチウイルスソフトウェアのプロセスを無効にしようとする。Gillichのサイズは8,192バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、イ
アイ・ディフェンス・ジャパンからの情報によると、JavaScriptワーム、TRAFFICHBARは、攻撃対象のコンピューターにサービス拒否(DoS)攻撃を仕掛けようとする。実行されると、TRAFFICHBARは10秒間待機してから、ウェブサイトに接続しようとする。接続すると、TRAFFIC
アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、PackagerFXは、アンチウイルスソフトウェアを装い、ピアツーピア(P2P)ファイル共有ネットワーク、KaZaA上で拡散する。PackagerFXの実行後、ワームは偽のアンチウイルスソフトウェアのウィンドウを表示
アイ・ディフェンス・ジャパンからの情報によると、Gagoは、nudebabes.scrとしてリムーバブルメディア上で拡散する新種のウイルスである。Gagoが実行されると、Windowsディレクトリー内に gago.exeを作成しようと試みる。Gagoはまた、自己コピーをnudebabes.scrとして
アイ・ディフェンス・ジャパンからの情報によると、Pelicは、ターゲットコンピューターからアンチウイルスソフトウェアの削除を試みるインターネットリレーチャット(IRC)型ワームである。Pelicはアンチウイルスプログラムを探して削除しようと試みる。次にPelicは、au
アイ・ディフェンス・ジャパンからの情報によると、Pelicは、ターゲットコンピューターからアンチウイルスソフトウェアの削除を試みるインターネットリレーチャット(IRC)型ワームである。Pelicはアンチウイルスプログラムを探して削除しようと試みる。次にPelicは、au
テクマトリックス株式会社と日本ネットワークアソシエイツ株式会社の2社は10月9日、ウイルスチェックサービスで提携したと発表した。今回の提携によりテクマトリックスは、同社が販売するIPロードバランサー「BIG-IP」のネットワーク構築ソリューションにおけるウイル
トレンドマイクロ株式会社は10月9日、「ウイルスバスター」が、日経BP主催の「第15回 130万読者が選ぶパソコン・ベスト・ソフト」における「インターネット・ユーティリティ部門」で「パソコン・ベスト・ソフト賞」を受賞したと発表した。この賞は、日経BP社が発行する
<プラットフォーム共通>
▼ Oracle E-Business Suite
Oracle E-Business Suite に不正アクセスされる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1493
アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社のSecure Content Accelerator製品ラインのアップデートソフトウェアを発表した。これは、リモートで悪用される危険性のあるDoS攻撃を防ぐためのものである。Secure Content Acceleratorは
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、Cisco Unityコミュニケーションプラットフォームで使用されているソフトウェアに存在する脆弱性の攻撃者による悪用を防止する暫定処置を発表した。 この悪用は、国際電話またはその他の有料
アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの別の新型亜種であるOpaserv.Dが発見された。この新たな亜種は、従来の亜種に非常によく似ている。Opaserv.DはNetBIOS を介して感染し、Microsoft Windowsディレクトリーにscrsvr.exeファイ
アイ・ディフェンス・ジャパンからの情報によると、C++で書かれた新しいプリペンドタイプのウイルスで、EXEファイルを標的にしている。Ipamorは、攻撃対象のコンピューターが既に感染していないかどうかを確認するため、ルートディレクトリーにあるmswdm.proファイルを
アイ・ディフェンス・ジャパンからの情報によると、AXBはバックドア型のトロイの木馬である。AXBの実行後、自己をプロセス登録してメモリー内で実行する。AXBはvmisd.dllテキストファイルをWindowsシステムディレクトリーに保存する。次に、AXBはvmisd.dllファイル内に
アイ・ディフェンス・ジャパンからの情報によると、Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。Without.CはC:上にsend.vbsファイルを作成して実行する。又、当該ワームは大量メール送信ルーチンを実行するた
アイ・ディフェンス・ジャパンからの情報によると、バッチファイルウイルス、Batirは、実行されるとテキストメッセージを表示する。実行されると、BatirはルートディレクトリーのDDDDDと言う名前のフォルダーに実行可能ファイルを作成する。Batirは、例えばk0v3l1f1.c
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬EQStealerは、EverQuestのパスワードを盗用しようとする。実行されると、EQStealerがEverQuestサーバーに接続し、攻撃者によって選択されたユーザーのパスワードを盗もうとする。盗まれたパスワードは、
アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカーマガジン ][akepの特別号には、][-deFaCeR XPというスクリーンベースでの改竄ソフトウェアプログラムの広告が掲載されているという。ソフトウェアの表向きの目的は、改竄に集中できるよう、必要なプ
アイ・ディフェンス・ジャパンからの情報によると、ブラジルを拠点にするハッカーグループPerfect.Brは、世界中の何百ものウェブサイトを改竄しているという。改竄追跡ウェブサイトZone.Hの報告では、同グループは2001年4月23日以降、544個のIPの改竄と272件の大量改竄
アイ・ディフェンス・ジャパンからの情報によると、中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされたという。このハッキング行為は中国のロー
トレンドマイクロ株式会社は10月8日、企業向けの有償サポートサービス「トレンドマイクロ プレミアム サポート(TPS)」に3クラスを新設し、4クラス構成で提供すると発表した。TPSは、担当企業のネットワーク環境を熟知したテクニカルアカウントマネージャーを配属し、
Scan Incident Report では、保有している国内約20万件の co.jp ドメインデータベースをもとに、不正中継データベースの登録状況照会サービスを開始する。なお、同編集部は、以前から自治体、行政府のメールサーバについてはかねてより無償で実施していた。
先週発生したWeb改竄事件は以下の通り。IISへの被害が多く、再度改竄を受
けたサイトが3つある。また、7日13時現在も修正されていないページも存在す
る。
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481
アイ・ディフェンス・ジャパンからの情報によると、XGはバックドア型トロイの木馬で、RUN_CD.EXEという名前のファイルを作成する。XGはパワフルなトロイの木馬であり、ウイルスプロテクションの削除によってさらなる攻撃を可能にする。このトロイの木馬は、パスワード
アイ・ディフェンス・ジャパンからの情報によると、VOVANBUGは、.docファイルの保存後に、複数のWord機能を無効にするマイクロソフト社のWordマクロウイルスである。VOVANBUGは、すべての開いているMicrosoft Word文書及びnormal.dotテンプレートに感染する。感染後は
アイ・ディフェンス・ジャパンからの情報によると、Wowは、多様な.regファイルをターゲットとするNuker型トロイの木馬である。Wowは、Windowsディレクトリー、Systemディレクトリー、ルートディレクトリー、Windowsリジストリキーにリストされている全フォルダにあるす
アイ・ディフェンス・ジャパンからの情報によると、FLUXAY.093は、脆弱性を検出するためにリモートコンピューターをスキャンするトロイの木馬ツールである。FLUXAY.093が実行されると、ターゲットコンピューターで悪用可能な脆弱性を探す。FLUXAY.093は、検出したすべ
アイ・ディフェンス・ジャパンからの情報によると、DSNX.05は、バックドア型トロイの木馬である。DSNX.05は、自己がWindowsのタスクマネージャに表示されないようにRegisterServiceProcess APIを呼び出す。この呼び出しは、どのユーザーがログオンするかに関わらず、D
アイ・ディフェンス・ジャパンからの情報によると、PipeCmd、またはPipeCmdSrvという名前のファイルで乗っ取られたコンピュータの2台目が発見されたとのこと。このコンピュータはバックドアタイプのトロイの木馬に攻撃され、中国のハッカーによって乗っ取られた疑いが
株式会社シマンテックは、11月6日、7日の2日間、エンタープライズ・セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催すると発表した。セキュリティ分野では国内最大規模のカンファレンスとなる。今回は、セキュリティの最新動向やシマンテック最新
財団法人ポスタルサービスセンターが運営されている、「ふるさと便り」に、クレジットカード番号をはじめとする個人情報漏洩問題があることが発見された。
このサービスでは、一般的な個人情報の他に、クレジットカードの番号を入力を行う。しかし、同サイトにログイ
<プラットフォーム共通>
▼ X.509 certificate
デジタル証明書に様々な攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1370
◆概要:
連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めた。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大量破壊兵器に関する情報配信の罪に問われている。
◆概要:
Peter Sandvik氏のSimple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである。例えば、制限付きファ
◆概要:
EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerはサイズが177,152バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他のファイル共有媒体を介して他のコンピューターに拡散する。元々EHKSLo
◆概要:
Seeker.Z25(別名JS.Exception.Exploit)はJavaScript種のトロイの木馬で、アダルトウェブサイトの宣伝に使われている。Seeker.Z25のサイズは約55,000バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの
攻撃および侵入者を阻止するために何を行うべきか?
アイ・ディフェンス・ジャパンからの情報によると、分散サービス拒否(DDoS)トロイの木馬であるDidvanは、感染コンピューターのWindowsを正常に起動させない可能性がある。このトロイの木馬は、2つのウェブサイトに対して分散サービス拒否(DDoS)攻撃を仕掛ける可能
アイ・ディフェンス・ジャパンからの情報によると、Savecは、バッチファイル型ウイルスである。Savecが実行されると、感染したコンピューターのコンソール画面を消去し、コンソール画面をヌルに設定するため、コンピューターでの表示が一切無効となる。その後Savecは、
アイ・ディフェンス・ジャパンからの情報によると、JAPSXは、アダルト系サービスを宣伝するために使用されるトロイの木馬である。JAPSXが実行されると、Microsoft Windowsオペレーティングシステムを実行している感染したコンピューターをアダルトウェブサイトにリンク
アイ・ディフェンス・ジャパンからの情報によると、IBM社は、AIXおよびWindows用のファイアウォール製品であるSecureWayのセキュリティアップデートをリリースした。このアップデートは、リモートDoS攻撃を防止するものである。この問題はAIXバージョンにのみ存在し、
アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なコマンド実行のバグに対処したJetty Servlet Containerの新バージョンが発表された。ディレクトリートラバーサルを用いてシステム上の実行可能ファイルへのパスを指定することにより、攻撃者は、
アイ・ディフェンス・ジャパンからの情報によると、Carelloは人気の高い買い物かごアプリケーションであるが、攻撃者がリモートシステム上で任意アプリケーションを実行することを許してしまうセキュリティ問題が含まれる。この問題は、ウェブサーバーを適切にセキュリ
SCAN 編集部は、保有する国内 co.jp ドメイン、ホスト 約20万件のデータベースによれば、国内 co.jp ドメインで使用されているWEBサーバは、Apache 1.3.26 であり、全体の約1/3、33.47% にあたる。
<プラットフォーム共通>
▼ Sun ONE Web Server/iPlanet Web Server
Sun ONE/iPlanet に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1475
アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするもの。一時ファイルが予測し易いファイル名で作成されるため、攻撃者がPythonプログ
アイ・ディフェンス・ジャパンからの情報によると、FTP_Ana.Bは、攻撃者がICQを介してコンピューターへの感染を通知するバックドア型トロイの木馬ファミリーの新しい亜種である。一旦インストールされると、FTP_Ana.BがICQを介してコンピューターへの感染を攻撃者に通
アイ・ディフェンス・ジャパンからの情報によると、Cytronは、さまざまな商業サービスや提携業者のクリックスルーリンクを宣伝するために作成された可能性がある。本レポートの掲載時点では、この新型トロイの木馬の詳細な機能は不明である。ActiveX controlの実行を求
アイ・ディフェンス・ジャパンからの情報によると、Ramdileは、Windows 32ビットアプリケーション(W32)のみに感染する新種のファイル感染型ウイルスである。Ramdileのファイルサイズは不明であるが、当該ウイルスの作成者がWin32.Ramlide.10609と命名した事から、その
アイ・ディフェンス・ジャパンからの情報によると、Inwiは、Microsoft Internet Explorerのデフォルトホームページをリモートウェブサイトに変更するトロイの木馬である。この攻撃で使われるウェブサイトには、偽造したと思われるWHOIS情報が含まれており、上海の技術
アイ・ディフェンス・ジャパンからの情報によると、Furio.B はマイクロソフト・ワードに感染するFurioマクロウイルス系の新しく発見された亜種である。Furio.Bに感染しているファイルをマイクロソフト・ワードで開くとFurio.Bはマイクロソフト・オフィスのスタートアッ
アイ・ディフェンス・ジャパンからの情報によると、米国政府は「ナイジェリアからのレター」詐欺を防止すべく、同国に対して措置を講じたとのこと。全世界の膨大な数の人々が、この詐欺行為の被害を受けている。米国はナイジェリアに対し、2002年11月までに防止策をと