アイ・ディフェンス・ジャパンからの情報によると、バウンドのチェックが不適切なために、Celestial Software社製品のAbsoluteTelnet内において、攻撃者が適切な条件を渡す任意のプログラムの実行が可能。問題のオーバーフローは、アプリケーションのタイトルバーコン
アイ・ディフェンス・ジャパンからの情報によると、Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。当該ワームが実行されると、Internet ExplorerおよびKaZaAのダウンロードディレクトリー内のEXEファ
アイ・ディフェンス・ジャパンからの情報によると、Offizは新種のJscriptのトロイの木馬で、通常ウェブサイト経由で攻撃が実行される。OffizはMicrosoft Jscript言語で作成されHTMLファイルに埋め込まれているため、感染したHTMLページをインターネットブラウザで参照
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスPlasmaは、Microsoft Word文書に感染しファイルを削除する。Plasmaは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染文書が開かれると、Plasmaはnormal.dot
アイ・ディフェンス・ジャパンからの情報によると、Verenは、電子メールなどを介して拡散する新種のJavaScriptワームである。一旦インストールされると、最も近いアクティブサーバー上の全てのアドレスに対し、MAPIを使用して大量メール送信を試みる。VerenはGet Near
アイ・ディフェンス・ジャパンからの情報によると、Acebot.04は、電子メールなどを介して拡散する新種のワームである。Acebot.04はVisual C++で作成され、主にローカルネットワーク感染を介して拡散する。一旦インストールされると、Acebot.04はランダムなポートを盗聴
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ジェネレーターが新しいバックドア型トロイの木馬であるLanfiltratorを作成する。Lanfiltratorはサイズが231,434又は607,240バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Window
アイ・ディフェンス・ジャパンからの情報によると、Cileは、新しいバックドア型トロイの木馬である。サイズは33,280バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。Cileは、Windowsディレク
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、新たに発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消したSquirrelMailのアップデートバージョンをリリースした。SquirrelMailは、Linuxオペレーティングシステムで利用可能な人気の
アイ・ディフェンス・ジャパンからの情報によると、各ベンダーが、Net-SNMP ProjectのNet-SNMPスイートで報告されている、リモートで攻撃可能なバグを修正したパッチのリリースを開始した。このバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成およ
NRIセキュアテクノロジーズ株式会社では、セキュアファイル交換サービス「クリプト便」の無償試用キャンペーンを実施している。
「クリプト便」は、インターネット上での電子ファイルのやり取りを、高度なセキュリティ技術によって、安全・確実に実現する新しいASPサ
株式会社シマンテックと富士通オフィス機器株式会社は12月19日、両社協業により、企業向けセキュリティ製品「Symantec Client Security」のためのトレーニングコース2種を新設すると発表した。対象となった製品は、企業のクライアントコンピュータ用ウイルス対策ソフト
株式会社ジェイエムシーは、2003年1月16日、自治体向け情報セキュリティポリシー構築についての地域説明会を、福岡にて開催する。今回のセミナーでは、地方自治体向けの「効果的な情報セキュリティポリシー構築手法」と題した基調講演のほか、専任コンサルタントによる
日本ボルチモアテクノロジーズ株式会社は12月19日、電子データ管理基盤システム「Signus Solution」を12月20日から販売、2003年1月15日より出荷開始すると発表した。今回の製品は、電子文書自体の真正性を保証する統合された管理基盤システム。アドビ システムズ社、セ
NTTコミュニケーションズ株式会社(NTT Com)と株式会社ミロク情報サービスは12月19日、会計事務所向けの電子認証サービスの共同開発にあたり提携すると発表した。今回の提携により、NTT Comが提供する電子認証構築支援サービス「BLADE」による認証局を構築し、ミロク
日本ベリサイン株式会社は、OCNがベリサインのClass1を利用した「電子証明書発行サービス」を同会員に対して開始したと発表した。同サービスを利用することにより、電子メールへの署名・暗号化、電子ファイルへの署名、Class1証明書に対応したサービスプロバイダへのセ
株式会社日立製作所とセコム株式会社は12月18日、セキュリティ・ソリューションの開発および販売について協業すると発表した。協業の第一弾として両社は、全国の地方自治体やデータ事業者等を対象に、電子自治体向け業務システムとセキュリティ環境を提供する。同サー
株式会社日立製作所 ユビキタスプラットフォームグループは12月19日、OSのファイルアクセス制御機能を強化するソフトウェア「Ex-Managerシリーズ Hacker Safe(version 1.1)」を、12月20日より販売開始すると発表した。今回の製品は、アクセス制御や情報漏えい防止を
日本電気株式会社(NECソリューションズ)は12月17日、パソコンからの情報漏えい防止を実現するデスクトップ セキュリティ ソリューションを新たに体系化し、同日より販売活動を開始すると発表した。同ソリューションは、重要データへのアクセス権管理やコピー、印刷制
NECフィールディング株式会社とインターネット セキュリティ システムズ株式会社は12月12日、協業でセキュリティ対策サービス「不正アクセス監視サービス」の提供を開始したと発表した。同サービスでは、専用の監視センサーをNECフィールディングの監視センターが24時
株式会社ソリトンシステムズは12月13日、1Uラックマウント型ファイアウォールアプライアンス「GB-1000」の最新バージョンV3.3.2を、12月16日より出荷すると発表した。今回のバージョンアップでは、価格据え置きでありながら、世界初となるCerberian社のURLフィルタリン
株式会社バーテックス リンクは12月17日、コンテンツ・セキュリティ・マネジメント製品『WebWasher』(ウェブウォッシャー)の取扱を開始すると発表した。同製品は、従来別々の製品で対応していたWebフィルタリング、コンテンツフィルタリング、アンチウイルス、e-mai
シスコシステムズ社(米国)は12月16日、新しいセキュリティ認定資格、「Cisco Certified Security Professional(CCSP)」と「Cisco Firewall Specialist」、「Cisco VPN Specialist」、「Cisco IDS Specialist」を発表した。同資格は、エンドツーエンドセキュリティ
SSHコミュニケーションズ・セキュリティ株式会社は12月18日、VPNクライアントソフトウェア「SSH Sentiel」が国内でほぼすべての無線スポットサービスエリアから、企業内VPNへリモートアクセスに成功したと発表した。同製品は、暗号化機能と証明書に基づいた認証機能に
住友商事株式会社は12月17日、アークサイト社(米国)に対し100万ドル(約1.2億円)の出資を行い、同社製品の国内独占販売権を取得したと発表した。同社製品は、監視機能、統計分析・レポーティング機能、管理機能を備えたセキュリティマネジメントシステム。住友商事
米Novell社は12月11日、UDDI標準に適用した新製品「Novell Nsure UDDI Serner」を発表した。これはUDDI標準に同社のセキュリティ・アイデンティティ・マネジメントを適用したもので、Webサービスレジストリのセキュリティ強化および管理の簡素化を可能としている。今回
米Novell社とEMC Corporationは12月10日、重要な企業データを自動的に保護する共同ソリューションを発表した。Novellの「IFolder」と「EMC Automated Networked Storage」を組み合わせることにより、企業のデータを自動的にバックアップすることを可能とした。
JENS株式会社は、12月24日より、同社のデータセンターサービスを利用している顧客を対象に「JENSセキュアゲートウェイサービス 共用タイプ」の提供を開始する。新サービスは、複数のユーザで共有する集合型ファイアウォール機器を同社バックボーンに設置し、VLANでユ
NTTアドバンステクノロジ株式会社は12月17日、指紋認証装置「AT-500FP」を中心とした指紋認証システムの販売を、2003年1月15日より開始すると発表した。同システムは、指紋認証を用いて入退室管理と出退勤管理を行うとともに、さまざまな企業内の業務システムと連携さ
株式会社ケーティーワークショップは、入退室管理システム用指紋認証リーダー「Zodiac(ゾディアック)」を発売した。同装置は、2cm×2cmほど軽量薄型バイオチップと呼ばれるシール型メモリもしくはICカードに指紋情報を保存するため、装置自体には指紋情報が残らず、
パーソナルメディア株式会社は、eTRONカードを用いてPCのファイルを暗号化するセキュリティツール「ファイルロッカー」を発表した。同ツールは、高セキュリティで名刺サイズの非接触ICカード「eTRONカード」を採用した製品。
暗号化/復号化のための鍵をこのカードの中
大日本印刷株式会社、十条電子株式会社は、無線通信機能を搭載した超小型ICカード用リーダライタを開発したと発表した。同装置は67×21×11mm、13グラムと小型・軽量で、GSM/3GPP規格のUIMサイズのICカードを内部に格納して使用するもの。パソコンのUSBポートに接続す
株式会社富士通ソーシアルサイエンスラボラトリ(富士通SSL)は、国内外のセキュリティ標準規格に対応する「BS7799/ISMS適合性評価制度認証取得コンサルティングサービス」を新ツール導入により強化した。今回導入されたのは、独自に開発したリスク分析/対策立案ツー
三菱電機株式会社は、「三菱暗号ライブラリPowerMISTY for Windows」の最新版Ver4.00を発表した。新バージョンでは、処理可能な暗号アルゴリズムとして、従来から対応してきたMISTY、DES等に加え、より安全な次世代暗号として期待されている128ビットブロック暗号の「
NTTソフトウェア株式会社は、モバイルソリューション事業部とテクニカルコンサルティングセンターの2部署が、日本規格協会(JSA)から情報セキュリティ管理規格「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」の認証を取得したと発表した。JSAからの
株式会社ソルクシーズは、全社において情報セキュリティマネージメントシステム(ISMS)適合性評価制度に基づく認証を取得したと発表した。全社規模での認証取得は国内では同社が初。また同社は、今回の認証取得の経験を生かした「セキュリティ・コンサルティングサー
エフセキュア社は12月19日、2002年におけるセキュリティ総括を発表した。レポートによると、2002年のウイルス被害件数は昨年に比べて減少したとのこと。また、最も危険度の高いレベル1の警告が発信された回数も、2001年が9回であったのに対し、2002年は2回にとどまって
IDC Japan株式会社は、国内におけるIPコミュニケーションの市場動向を発表した。同社の分析では、IPベースのサービスの導入は国内において順調に拡大すると見ており、インターネット/IP−VPNサービスの売上は、2002年の800億円から2006年には1860億円に(年平均成長率
<プラットフォーム共通>
▽ ntp/xntp3
ntp/xntp3 に任意のコードが実行可能な問題
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Eximメールサーバーのローカル悪用可能な欠陥を修正したセキュリティアップデートの出荷を開始した。幸運なことに、当該欠陥はEximのコンパイル時に決定されるユーザー管理者によってのみ悪用可能で
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。Linuxカーネルは、Linuxオペレー
アイ・ディフェンス・ジャパンからの情報によると、OpenPKG Project社は、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの脆弱に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。この弱点は、@_を悪用
アイ・ディフェンス・ジャパンからの情報によると、OpenPKG Projectは、dvipsユーティリティのアップデートをリリースした。dvips は、DVI 形式のファイルを印刷用PostScript に変換するものである。system() コールのセキュリティが徹底していないため、ユーザーのdv
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、アップデート済みのfetchmailパッケージをリリースした。このパッケージでは、電子メールクライアントのリモート攻撃が可能な欠陥が修正されている。fetchmailは、オンデマンドTCP/IPリンクで利
アイ・ディフェンス・ジャパンからの情報によると、Laden.A-Bは、ハードディスクのマスターブートレコード(MBR)を実行された際に上書きするウイルスである。実行後、Laden.A-Bにより、コンピューターが起動できない状態になる恐れがある。サイズが768バイトで、通常
アイ・ディフェンス・ジャパンからの情報によると、ProcKill-T Applicationは、複数のプロセスを終了させる新種の疑わしいアプリケーションである。サイズは32,768バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピ
アイ・ディフェンス・ジャパンからの情報によると、Liotenは新型のネットワーク攻撃ワームで、現在拡散中である。サイズは16,896バイトで、一般的に電子メールなどのファイル共有手段を介して他のコンピューターに感染する。このワームはMicrosoft Visual C++でプログ
アイ・ディフェンス・ジャパンからの情報によると、Cryptainerで、攻撃者がCryptainerが格納する暗号化データの保護に用いられているパスワードを検索できるセキュリティ上の欠陥が発見された。システムのメモリーダンプを入手することにより、攻撃者はパスワードを検
アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde
アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンを発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、
アイ・ディフェンス・ジャパンからの情報によると、先日、マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報が発表された。このアップデートは、悪用される可能性のあるバッファオーバーフローを修正したものである。Macromedia
アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。問題の攻撃用プログラムは、ASMやC
RSAセキュリティ株式会社とレインボー・テクノロジーズ株式会社は12月18日、PKIシステムのソリューション強化で業務提携した。これにより両社は、レインボー社のUSBトークンによる本人認証システム「iKey(アイキー)」と、RSAセキュリティの証明書管理製品「RSA Keon
米RSA Securityは12月12日、RSA MobileとRSA SecurID二要素認証ソリューションが、米国のセキュリティ専門誌 SC Magazineの「ベスト・オブ2002」を受賞したと発表した。同誌では、年間300を超えるセキュリティベンダ製品の中から、「5つ星推奨」や「ベスト・バイ」とい
RSA Conference実行組織は12月10日、2003年4月13日から17日までサンフランシスコのモスコーニ・センターで開催されるRSA Conference 2003の教育プログラムを発表した。今回の教育プレゼンテーションは、Webサービスの安全性確保、ホームランド・セキュリティ、リスクの
米RSA Securityは12月9日、Hale and Dorr法律事務所がRSA SecurIDを採用したと発表した。ユーザは事務所のサーバにある情報にアクセスするために、個人暗証番号(PIN)およびRSA SecurIDに表示されるパスコードの入力が必要となる。このパスコードはRSA/ACE/Server(時
2002年11月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
11月19日、インターネット情報検索サービス「infoseek」の運営を行うインフォシーク社のネットワーク上のL2 スイッチに、セキュリティホールの存在が明るみになった。今回は、連絡、調査、対応に至るまで、非常に迅速に事が運んだインフォシーク社の事後対応についてリ
■ウイルス月次レポート
<プラットフォーム共通>
▼ ssh
SSH に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1596
アイ・ディフェンス・ジャパンからの情報によると、Mambo Site Serverはウェブコンテンツ管理ツールであるが、複数のセキュリティ上の欠陥を持つ。パスの開示、デフォルトの管理クリデンシャル、データベースアクセスなどのリモートで悪用可能なクロスサイトスクリプテ
アイ・ディフェンス・ジャパンからの情報によると、Oror.J(別名Oror.KおよびOror.41)は、電子メール経由およびネットワーク攻撃型ワームとして拡散する新種のワームである。Oror.Jはまた、インターネットリレーチャットのバックドア型トロイの木馬をインストールし、セ