2002年11月の記事(17 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年11月の記事一覧(17 ページ目)

resLISaのバッファオーバーフロー状態が攻撃者にローソケットを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

resLISaのバッファオーバーフロー状態が攻撃者にローソケットを提供

 アイ・ディフェンス・ジャパンからの情報によると、ローカル攻撃者は、Debianのkdenetworkを始めとするLinuxディストリビューションの一部であるKLISaの限定版で、Alexander Neundorf氏が作成したresLISaのバッファオーバーフロー状態を悪用できる。この脆弱性はLOGNA

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、Frank McIngvale氏のLuxManには、悪用に成功するローカル攻撃者に/dev/memへの読み取り/書き込み権を与える脆弱性が存在する。問題は、フルパスを使用しないでgzipを実行するLuxManパッケージに属するsetuidバイナリ

次世代型IDS、擬装システムの2製品を販売開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

次世代型IDS、擬装システムの2製品を販売開始(シマンテック)

 株式会社シマンテックは11月5日、次世代型侵入検知システム「Symantec ManHunt 2.2」と擬装サーバシステム「Symantec ManTrap 3.0」を、11月28日より販売開始すると発表した。「Symantec ManHunt 2.2」は、企業のネットワークやサーバに対する不正なアクセスを検出し、

10月のウイルス届出状況を発表(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月のウイルス届出状況を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は11月5日、国内における2002年度10月度のコンピュータウイルス届出状況を発表した。同レポートによる今月の1位は前月同様「W32/ Klez@MM 」で151件と、クレズが相変わらず猛威を振るい、また感染範囲も広範囲にわたっているとい

10月の月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月の月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは11月5日、国内および全世界における2002年度10月度の月間ウイルス被害ランキングを発表した。同レポートによる国内の1位は前月同様「W32.Klez」で967件、全世界では2位に後退し31140件の被害が報告されている。2位には「 W32.Bugbear@mm 」、3位

10月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は11月1日、国内における2002年10月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる10月の1位は前月同様「WORM_KLEZ」で、被害件数は1690件と前月の1750件をわずかに下回った。続く2位の「WORM_BUGBEAR.A」は1067件、3位

「IT政策大綱の正しい読み方」を地で行く総務省のセキュリティホール放置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「IT政策大綱の正しい読み方」を地で行く総務省のセキュリティホール放置

>> お茶と謝礼を配るだけ? 住民基本台帳ネットワークシステム調査委員会

セキュリティホール情報<2002/11/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/01>

<プラットフォーム共通>
▼ mozilla
 Mozilla に Referer 情報を奪取される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1546

【後悔するより、いま安全策を(4)】〜ウイルス、ワームそしてハッカーについて〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【後悔するより、いま安全策を(4)】〜ウイルス、ワームそしてハッカーについて〜

〜前号「あなたは危険にさらされているか? 三つの危険なグループ」より〜
 三番目のグループは、添付ファイルを含む電子メールを受信する人たちだ。現在のところ、電子メールを読んだだけで感染する Mac ウイルスはないが、電子メールの添付("同封物" と呼ぶ場合もあ

今週のニュース Head Line<2002-10-19〜23> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-10-19〜23>

【News−2件】
●TCP/IP の曖昧さがファイアウォールの迂回を可能にする
●複数の IPSEC 実装が認証データを適切にチェックしない(DoS)

【詳細情報】BHSハッカーグループが膨大な数のウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】BHSハッカーグループが膨大な数のウェブサイトを改ざん

◆概要:
 ブラジルを拠点に活動するBrazil Hackers Sabotage (BHS) ハッカーグループが、世界中の膨大な数のウェブサイトを改ざんしている。改ざん追跡ウェブサイトのZone.Hによれば、BHSは全世界で最も活動的な改ざんグループの上位3位に入っている。また、Zone.H の

【詳細情報】NetBSD社がIPSecの重要アップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】NetBSD社がIPSecの重要アップデートを発表

◆概要:
 NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証が

【詳細情報】7つの主要なインターネットサーバーがDDoS攻撃に屈す 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】7つの主要なインターネットサーバーがDDoS攻撃に屈す

◆概要:
 2002年10月21日月曜日午後4時45分(米国東海岸標準時)に、インターネットの全13ルートサーバーに対する分散型サービス拒否(DdoS)攻撃が行われた。

【詳細情報】Zetnoトロイの木馬が拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Zetnoトロイの木馬が拡散中

◆概要:
 Zetnoトロイの木馬の亜種の拡散が確認された (ID# 112465, Oct. 19, 2002)。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。

グリーティングカードが検知を回避するため変更される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

グリーティングカードが検知を回避するため変更される

 アイ・ディフェンス・ジャパンからの情報によると、実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザに促すという。当該製品には、ユーザに動作を通知する署名済みのActiveXコントロールが組み込まれているが、長たらしい使用

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される

 アイ・ディフェンス・ジャパンからの情報によると、13台のインターネットルートサーバに対する10月21日の攻撃から数時間後、複数台のインターネットのトップレベルDNSに対する第2の分散サービス拒否(DDoS)攻撃が発生したという。13台のルートサーバのうち、7台が正当

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら

Windows 2000 Server SNMP DoS攻撃の詳細情報を入手、SP3で問題を解決 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows 2000 Server SNMP DoS攻撃の詳細情報を入手、SP3で問題を解決

 アイ・ディフェンス・ジャパンからの情報によると、Service Pack 3をインストールしていないWindows 2000 ServerのSNMPサービスに存在するサービス拒否 (DoS) 攻撃の可能性の詳細が明らかになった。Windows 2000 SNMPエージェント (snmp.exe) をインストールすると、L

ベンダーがMDaemon電子メールサーバーのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがMDaemon電子メールサーバーのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。この問題を悪用するには、攻撃者は

IRCサーバーをフラッド攻撃するトロイの木馬IRCFLOOD.Y 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCサーバーをフラッド攻撃するトロイの木馬IRCFLOOD.Y

 アイ・ディフェンス・ジャパンからの情報によると、IRCFLOOD.Yは、ユーザーのアクティビティをログ記録してターゲットのIRCサーバーをフラッド攻撃するトロイの木馬である。IRCFLOOD.Yは、分散型サービス拒否(DDoS)攻撃の一環として機能する機会を待つと同時に攻撃者

アップグレードされたIRC Botアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップグレードされたIRC Botアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、Iblis.02は、特定のIRCターゲットに対して多様な悪意のある攻撃を実行するために使用されるインターネットリレーチャットbotアプリケーションのアップデートである。Iblis.02が実行されると、このツールにより攻撃者

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×