2002年10月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年10月の記事一覧(7 ページ目)

10月21日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月21日のWeb改竄状況

{{{

セキュリティホール情報<2002/10/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/21>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

攻撃者にバックドアアクセスを提供するDarkSky.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者にバックドアアクセスを提供するDarkSky.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DarkSky.Cはバックドア型トロイの木馬で、実行後に複数の自己コピーを作成する。DarkSky.Cを実行すると、このトロイの木馬がサービスとして動作し、複数の自己コピーをローカルコンピューター上に作成する。DarkSky.

迷路のイメージを表示するLaberintoワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

迷路のイメージを表示するLaberintoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Laberintoは、主にリムーバブルメディアを介して感染する新型ワームである。このワームを実行すると、迷路が描かれたウィンドウが表示される。Laberintoは、最初にlaberinto.exeファイルとして検出されており、ペルー

悪意のあるトロイの木馬を装うOthello Jokeアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるトロイの木馬を装うOthello Jokeアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、Othelloは、パスワードが盗まれていると思わせてユーザーに脅威を与えるジョークアプリケーションである。Othelloは、Multimedia Builder MP3で作成されており、半分が暗く半分が明るい色のマスクのようなアイコンが

メモ帳を攻撃するQQPass.gKb6トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メモ帳を攻撃するQQPass.gKb6トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、パスワード盗用型トロイの木馬QQPass.gKb6は、マイクロソフト社のメモ帳及びその他のアプリケーションをターゲットに攻撃を仕掛ける。QQPass.gKb6はWindowsのSystemディレクトリーに自己コピーをファイルMstray.exeと

VGAファイルを装うOsapexワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VGAファイルを装うOsapexワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいスペイン語のワームであるOsapexは、VGAファイルを装う。Osapexは、DOSタイプのアイコンを使って自己コピーをC:ドライブとリムーバブルメディアにも作成する可能性がある。さらに、ワームはディレクトリーMy D

ベンダーがPAMのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがPAMのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、殆どのUNIXシステムにある認証セキュリティの主要インターフェースであるPAM(Pluggable Authentication Modules)に対するセキュリティアップデートの出荷を開始している。PAMのあるバージョンにお

ベンダーがsyslog-ngのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがsyslog-ngのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital(EnGarde Linux)社は、ポータブルsyslog実装用のsyslog-ngの為のアップデートを発表した。マクロ処理コードでセキュリティ問題が発見されている。アクセスはテンプレート付きのファイルの出力や編

LinuxベンダーがLinuxカーネルのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがLinuxカーネルのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社とTrustix AS社は、ローカル攻撃が可能な複数のセキュリティ欠陥に対応する、Linuxカーネルのセキュリティアップデートをリリースした。これらの欠陥は、firewireやビデオキャプチャーカードなどの多数のカ

サンマイクロシステムズ社がypxfrdバグに対する暫定処置を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社がypxfrdバグに対する暫定処置を提供

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ypxfrdデーモンに存在する引数確認バグ (argument-validation bug) に対する暫定処置をリリースした。このデーモンは、マスターサーバーにあるyppushからスレーブサーバーとクライアント

PlanetWed HTTPサーバーの攻撃用プログラムが公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PlanetWed HTTPサーバーの攻撃用プログラムが公開

 アイ・ディフェンス・ジャパンからの情報によると、PlanetDNSのPlanetWeb HTTPサーバー最新バージョン用の攻撃用プログラムが公開された。PlanetDNSは、固定IPアドレスを持たないクライアント向けに、幾つかのDNSサービスを提供している。PlanetDNSには、ウェブサーバ

セキュリティホール情報<2002/10/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/18>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

【詳細情報】法輪功(Falun Gong)のメンバーが中国紙をハッキング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】法輪功(Falun Gong)のメンバーが中国紙をハッキング

◆概要:
 中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされた。

【詳細情報】BATファイルを上書きするWithout.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】BATファイルを上書きするWithout.Cワーム

◆概要:
 Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。

【詳細情報】携帯電話への分散型サービス拒否(DDoS)攻撃の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】携帯電話への分散型サービス拒否(DDoS)攻撃の可能性

◆概要:
 先日発生したmisconfiguredニュースサービスに関わる事件から、セキュリティ専門家によって、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明した。

【後悔するより、いま安全策を(2)】 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【後悔するより、いま安全策を(2)】

 Macintosh のインターネット・セキュリティ:優れた著作である『 A Guide for the Rest of Us 』(Alan Oppenheimer、Charles Whitaker 共著 Peachpit 出版)を先ず読むことを勧める。その本は理解し易く、そしてあなたの環境に適した措置を見つけ出すのに役立つだろう

BugBear修正ツールを装うBogusBearワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BugBear修正ツールを装うBogusBearワーム

 アイ・ディフェンス・ジャパンからの情報によると、BogusBearは、BugBearワーム駆除ユーティリティを擬装した新型の大量メール送信型ワームで、スペイン語圏で拡散している。Outlookアドレス帳からアドレスを収集してm_WAB.xrfファイルに保存し、これをWindows System

LibX11のバッファオーバーフローを利用してローカルのルート侵害が可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LibX11のバッファオーバーフローを利用してローカルのルート侵害が可能

 アイ・ディフェンス・ジャパンからの情報によると、XFree86 Project社のlibX11ライブラリにローカルのバッファオーバーフローの問題が含まれるため、一定の条件がそろった場合にルート侵害が可能になる。libX11ライブラリは、"_XKB_CHARSET"環境変数を使用することで、

サンがNFSサービス拒否(DoS)攻撃の脆弱性を回避するパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンがNFSサービス拒否(DoS)攻撃の脆弱性を回避するパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ローカルまたはリモート攻撃者がロックデーモンを無効にするリクエストを発行することで、ファイルロックを要求するネットワークファイルシステム(NFS)クライアントの操作を拒否すること

Ingenium Learning Management Systemsのパスワード漏洩問題に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ingenium Learning Management Systemsのパスワード漏洩問題に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Ingenium Learning Management Systemに存在するパスワード漏洩問題の一部的な暫定処置が存在する。パスワードを保存するために使用される弱いパスワードハッシュは反転が可能であるため、攻撃者がパスワードハッシュ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×