11月12日に発生したWeb改竄事件は、レンタルサーバあるいはバーチャルサーバが被害に遭い、多くのサイトが改竄される結果になった。アクセスするとwww.zone-h.comに転送される。このサーバはApacheを使用しているが、17日にはMicrosoft IISを使用するサーバが被害に遭
<プラットフォーム共通>
▽ SSH
SSHで、非インタラクティブ型の接続を利用する場合、セキュアシェルプロセスのグループ化プロセスに二つの脆弱性が発見された。
一つ目は、ptyの無いコマンドを実行する際、子プロセスがマスタープロセスのプロセスグループに残っ
アイ・ディフェンス・ジャパンからの情報によると、Lanfiltは、新しいバックドア型トロイの木馬である。サイズは229,394バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。実行されると、Lanfi
アイ・ディフェンス・ジャパンからの情報によると、VBSウイルスであるXeraは、ターゲットとなるコンピューターを自動車宣伝用の2つのウェブサイトに送信する。サイズは1,136バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する
アイ・ディフェンス・ジャパンからの情報によると、Sphix.10はDOSウイルス生成プログラムである。サイズは26,160バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Sphix.10はウイルス名を入力させるメッセージと
アイ・ディフェンス・ジャパンからの情報によると、自動実行の脆弱性を悪用する破壊力の強い新種の大量メール送信型ワーム、Winevarが急速に拡散している。MessageLabs社は、短時間でこの破壊力の強い新種のワームを250個以上検知している。Winevar(別名Seoul、Korva
アイ・ディフェンス・ジャパンからの情報によると、Per Magne KnutsenのCartmanショッピングソフトウェアは、価格のリモート操作が可能であるため、攻撃者が任意の価格でアイテムを購入することができる。CartManは、カートにアイテムを追加する際に、「cartman.php?a
アイ・ディフェンス・ジャパンからの情報によると、Richard Heyes氏の V-webmailで複数の脆弱性が報告されているが、これらはリモート攻撃者に対して、同脆弱性が存在するシステムのローカル権限を提供してしまう。V-webmailはウェブベースの電子メールアプリケーショ
アイ・ディフェンス・ジャパンからの情報によると、Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべ
アイ・ディフェンス・ジャパンからの情報によると、Andrew G. Morgan氏のLinux-PAMのpam_wheelモジュールは、安全性の低い方法で getlogin() を利用するため、攻撃者が特定の制限をバイパスすることができる。pam_wheelモジュールは、高い信頼性を持つグループ (trust
11月12日に発生したWeb改竄事件は、レンタルサーバあるいはバーチャルサーバが被害に遭い、多くのサイトが改竄される結果になった。アクセスするとwww.zone-h.comに転送される。このサーバはApacheを使用しているが、17日にはMicrosoft IISを使用するサーバが被害に遭
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、Eric Raymond氏が作成したリモート電子メール検索アプリケーション、fetchmailのソースコード、パッケージのアップデート版をリリースした。fetchmailでは複数のバッファオーバーフロー、境界チェ
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するセキュリティアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、s
アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルの削除を試みるLikunワームの亜種が2つ発見された。サイズはLikun.Aが2,394バイト、Likun.Bが1,495バイトで通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが一次
アイ・ディフェンス・ジャパンからの情報によると、Qillicは新しく発見されたトロイの木馬で、ICQを使ってメッセージを送信し、ターゲットコンピューター上でICQアプリケーションをクラッシュさせてしまう。サイズは53,136バイトで、通常、電子メールなどのファイル共
アイ・ディフェンス・ジャパンからの情報によると、Small.Rは、ターゲットとするコンピューターでファイルsyshelp.com及びsysstart.comが見つかるとこれらのファイルを実行するトロイの木馬である。サイズは3,149バイトで、通常、電子メールなどの共通媒体を介して他の
アイ・ディフェンス・ジャパンからの情報によると、Azerは、ドライブC:からH:にある全ファイルを削除し、ドライブをフォーマットしようとするバッチファイルウイルスである。サイズは979バイトで、通常、電子メールなどの共通媒体を介して他のコンピューターに拡散する
アイ・ディフェンス・ジャパンからの情報によると、ArghはマイクロソフトのWordマクロウイルスで、normal.dotテンプレートに感染する。サイズが3,472バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行すると、対象コンピュ
アイ・ディフェンス・ジャパンからの情報によると、Azdropは新しく報告されているバックドアタイプのトロイの木馬で、Program Filesディレクトリー内に作成されたnet
et32ディレクトリーにファイルを保存する。サイズが628,908バイトで、通常、電子メールなどのファイ
アイ・ディフェンス・ジャパンからの情報によると、Grasketは、攻撃者によるSQL Serverデータベースへのアクセスを可能にする、バックドア型トロイの木馬である。サイズは380,989バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散す
アイ・ディフェンス・ジャパンからの情報によると、Sclog.20は、Visual C++で作成されたキーロガー型トロイの木馬である。サイズは26,433バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、キー入力だけでなく、
アイ・ディフェンス・ジャパンからの情報によると、大量電子メールを送信するJeemトロイの木馬(別名AML、Peido、Downloader-BO.dr)の新型亜種が発生している。攻撃者は、バウンスしたメッセージを装う複数の電子メールを送信し、この電子メールは脆弱コンピューター
アイ・ディフェンス・ジャパンからの情報によると、論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今
トレンドマイクロ株式会社は、「ウイルスバスター2003 リアルセキュリティ 乗り換え版」を12月12日より、10万本限定で発売すると発表した。同製品は、パーソナルファイアウォールが強化されたウイルス・不正侵入対策ソフト。今回は、トレンドマイクロ以外のセキュリテ
>> またもや見つかったスイッチの問題 サーバ以外にも要注意
一度ウイルスに感染してしまうと、短時間のうちに企業ネットワークに計り
知れない大打撃を与える。インターネットが必須のビジネスインフラとなって
いる現在、企業にとってウイルス対策は最重要課題だ。そのソリューションと
して、トレンドマイクロが新構想を発表し
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
◆概要:
攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。ユーザーは標準的な".."ディレクトリートラ
◆概要:
CyberMonkeyは新しく発見されたトロイの木馬で、インドにあるISPから定期的に発信されている模様。当該攻撃用プログラムに関しての詳細情報は入手できていない。
◆概要:
最近になって、Antiqfxネットワーク攻撃型ワームファミリーの新しい亜種が2つ発見されている。AntiqfxワームはC++言語で書かれており、HASPレイヤで保護されている。Antiqfxのサイズは548,752バイトで、一般的に電子メールやネットワーク、リムーバブルメディ
【News−3件】
●QNX Neutrino RTOS にパスを明示しない脆弱性
●主要 Web サイト(Hotmail、Yahoo そして Excite)に XSS の脆弱性
●リモートから悪用可能な Novell Netware Manager のセキュリティ問題
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、他の機能でユーザーを認証する際にSambaが用いるソフトウェアモジュールのセキュリティ上の欠陥を解消したSambaの新バージョンをリリースした。PAM(Pluggable Authentication Module)を介してユー
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、複数の製品及びオペレーティングシステムにある脆弱性に対するパッチを発表した。このバグは、攻撃者によるSSLのウェブサイトへ仲介人を使った攻撃の実行、デジタル署名された電子メールの偽造
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Internet Explorer (IE) ウェブブラウザーの累積パッチをリリースした。このパッチは、新たに発見された6つの脆弱性を修正するもので、従来のパッチの全機能が組み込まれている。ひとつはPNGファ
アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社製品のPIX Firewallアプリケーションで報告されている2つの脆弱性を修正するパッチをリリースした。修正点は、攻撃者がログインしたユーザーの接続をブロックして、そのユーザーと同じIPア
アイ・ディフェンス・ジャパンからの情報によると、Scrnctrlは、ユーザーが閲覧している画面にリアルタイムで攻撃者がリモートからアクセスできるトロイの木馬である。サイズは172,032バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューター
アイ・ディフェンス・ジャパンからの情報によると、Opey.AVは、マイクロソフト社のWord 97の.docファイル、normal.dotテンプレートに感染するマクロウイルスである。サイズは15,947バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散
アイ・ディフェンス・ジャパンからの情報によると、Minfoeは基本的に威力の弱い、いたずらプログラムである。oeminfo.iniファイルをWindowsのシステムディレクトリーに作成しようと試みるウイルスである。サイズは5,648バイトで、通常、電子メールなどのファイル共有媒
アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で実行された場合、Screwdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションはリモートコマンド実行に対して脆弱である。通常、index.php3、test.php3、
Alcatel Operating System(AOS)バージョン5.1.1を実行しているAlcatel OmniSwitch 700/7800スイッチに、バックドアの脆弱性が発見された。最悪の場合、AOSを実行しているデバイスが完全に乗っ取られる可能性がある。AOSはAlcatel OmniSwitch 7000シリーズスイッチな
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
アイ・ディフェンス・ジャパンからの情報によると、WindowsのtftpサーバーデーモンであるTFTPD32のセキュリティアップデートが発表された。最初の問題は、リモートで悪用可能なバッファオーバーフローで、攻撃用プログラムが一般に公開されている。2番目の問題は、攻撃
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、Microsoft Data Access Components(MDAC)のRemote Data Services(RDS)のData Stub機能のバッファオーバーフローのリモート悪用を阻止するパッチをリリースした。Data Stub機能の悪用により、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリン
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean式に合致するネットワークインターフェース上に
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社では、人気の高いzlib圧縮ライブラリで発見されたセキュリティ欠陥を修正するJava SDK及びJREのパッチキットを発表した。この欠陥により、完全なシステムの侵入を許可する。侵入はローカルで
アイ・ディフェンス・ジャパンからの情報によると、ベンダーは、BIND インプリメンテーションで新たに発見された3つの脆弱性を修正するためのリリースを続けている。
最初の脆弱性は、SIGリソースレコードを含む応答の作成時に発生する不正な空白の挿入によって、バ
アイ・ディフェンス・ジャパンからの情報によると、イラクのウェブベースの電子メールシステムにパスワード"press"を使用することで簡単にログオンできたジャーナリストは、サダム・フセイン大統領宛の電子メールにアクセスおよび参照できたという。ジャーナリストは、
エフ・セキュア社は11月21日、IRS(米国歳入局)に暗号化システムを提供する契約を締結したと発表した。今回提供される「F-Secureファイルクリプト」は、FIPS 140-2認証モジュールを基礎とする暗号化ソリューション。集中管理方式によるポリシーベースの製品で、エンド
テクマトリックス株式会社は、HTTPゲートウェイ・ウイルス対策セミナーを12月6日に開催すると発表した。内容は、日本ネットワークアソシエイツ株式会社講師による「ウイルス事情の変化とWebShield e500 Appliance によるゲートウェイ対策」、テクマトリックス株式会社
テクマトリックス株式会社とノックス株式会社は、VPN環境セキュリティ対策セミナーを12月12日に開催すると発表した。今回のセミナーでは、RSAセキュリティ株式会社からも講師を迎え、ファイアウォール/VPNアプライアンス「NetScreen」とワンタイムパスワード製品「RSA
三洋電機ソフトウエア株式会社は11月18日、インターネット接続サービス「SANNET」の会員に向けて、不正アクセスやウイルス感染を未然に防止する「PCネットセキュリティサービス」を11月13日より開始したことを発表した。同サービスは、ネットワークアクセス監視・制限
ネクサンティス株式会社と富士ゼロックス情報システム株式会社(以下FXIS)は11月18日、セキュリティソリューションの展開を目的とした付加価値再販契約(VAR契約)に調印したことを発表した。この契約に基づき、FXISは日本において、ネクサンティスが提供するセキュリ
英Baltimore Technologies社は、同社の技術提供により第三者認証局を運営するオランダDigiNotar社と共に、オランダ政府の電子政府ガイドラインに準拠した最初の電子署名サービスを開始した。同サービス「DigiOverheid」は、各企業および政府省庁が、様々な政府機関とオ
米Enterasys Networks社は、Wireless Fidelity(Wi-Fi)Allianceが作成している無線ネットワークにおける新しいセキュリティ仕様「WPA」へのサポートを表明した。WPAは現在標準の「WEP(Wired Equivalent Privacy)」の後継となるもので、無線ネットワークにおける暗号
三菱電機株式会社は、神戸大学医学部附属病院がセキュリティシステムとして同社の「指紋認証装置付ICカードシステム」を採用したと発表した。これはPKIを利用した電子署名と指紋認証を組み合わせたもので、本人確認手段としてパスワード利用に加え指紋認証を使うことに
SonicWALL社は11月19日、株式会社エヌ・ティ・ティ エムイー(以下NTT-ME)が「マネージド・ネットワーク・セキュリティサービス」にSonicWALL SOHO3、TELE3、TELE3 SPなどのセキュリティ製品を採用したことを発表した。これにより、国内で初めて、SonicWALLの提供する
日本ベリサイン株式会社は、松下電器産業に「マネージドPKIサービスVeriSign OnSite」を提供し、インターネットをベースとしたアプリケーションごとに複数の認証局を構築したことを発表した。これらの認証局から発行される電子証明書は、松下電器が来年4月に発行予定の
日本電気株式会社(NEC)は、高精度指紋センサーを搭載した指紋認証モジュール「SA301」を製品化し、発売を開始した。同製品は、指に光を直接照射し、指の内部で散乱する光を直接イメージセンサーで読取る「指内散乱光直接読取方式」を採用。従来読み取りが難しかった
東芝情報システム株式会社は、三井物産並びにシスコシステムズと協業して、ネットワークインテグレーションサービスのセキュリティサービス機能を強化すると発表した。具体的には、ファイアウォールの設定や各種ルータなどのセキュリティポリシーを管理するソフトウェ
英Baltimore Technologies社とAtos Origin社は11月14日、フランスの新たなモバイル・コマースサービスの基盤となっていくセキュリティ技術提供のために、フランス第2位の携帯電話事業者SFR社との戦略的提携をすると発表した。
この提携により、SFR社の加入者が携帯電話
イー・スリー・ネットワークス株式会社は11月18日、株式会社インサイトテクノロジーと戦略提携し、Hewlett-Packard社製システム運用管理ソフトウェア「hp OpenView」のユーザ向けサーバ監視製品群「サーバ監視オプション for NNM」を同日より販売開始したことを発表し