2002年12月の記事(3 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年12月の記事一覧(3 ページ目)

Microsoft Windowsに侵入する新たなポルノダイヤラー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsに侵入する新たなポルノダイヤラー

 アイ・ディフェンス・ジャパンからの情報によると、PornDial-108は、実行したユーザーに高額の通話料金を課す可能性のある新しいポルノダイアルアプリケーションである。PornDial-108はオランダで作成され、サイズは87,040バイトである。アプリケーションは、Hot_Neth

Ehks.21トロイの木馬がファイアウォールを無効化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ehks.21トロイの木馬がファイアウォールを無効化

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるEhks.21は、サイズが185,856バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。Ehks.21は、Windowsの

トロイの木馬がZcrewバッチファイルを実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬がZcrewバッチファイルを実行

 アイ・ディフェンス・ジャパンからの情報によると、Zcrewは、ファイルsecure.batとv32driver.bat、yびmIRCスクリプトを含む脅威のある混合型ワームである。Secure.batはサイズが1,019バイトで、v32driver.batはサイズが4,139バイト、そしてmIRCはサイズが25,628バイト

Bi.Dr トロイの木馬がバックドアアクセスを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bi.Dr トロイの木馬がバックドアアクセスを提供

 アイ・ディフェンス・ジャパンからの情報によると、Bi.Drは、新しいバックドア型トロイの木馬である。サイズが2,008,091バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Bi.Drは、Windows起動時にトロイの木馬を実行するよう

Visual Basicのライブラリファイルを必要とするSachiel.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Visual Basicのライブラリファイルを必要とするSachiel.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるSachiel.Cは、電子メールなどを介して拡散する。サイズは12,800バイトで、Microsoft WindowsをOSに搭載するコンピューターに感染する。ワームは、WindowsのHelpディレクトリーにsachiel.sys.batフ

最初の感染ファイルを格納するRunDoomトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最初の感染ファイルを格納するRunDoomトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Visual Basicで作成されているRunDoomは、新種のバックドア型トロイの木馬である。サイズは45,056バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡

Escherichia.exeを作成するIchiaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Escherichia.exeを作成するIchiaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ichiaは、電子メールなどを介して拡散する新種のワームである。実行されると、Ichiaは自己コピーをescherichia.exeとしてWindowsのSystem32ディレクトリーに作成しようと試みる。また、レジストリデータファイルであ

Debian社がmICQのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がmICQのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、一般に普及しているテキストベースのインスタントメッセージアプリケーションであるmICQに対するセキュリティアップデートを発表した。旧バージョンのmICQで、リモートで悪用可能なDoS(サービス

Conectiva社がwgetのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Conectiva社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、UnixシステムのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃の実

SuSEの grubブートローダー脆弱性に対する暫定処置を公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSEの grubブートローダー脆弱性に対する暫定処置を公開

 アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxの一部のコンフィグレーションの欠陥に対する暫定処置が公開された。この欠陥により、grub(ブートローダー)のパスワードのバイパスが可能になる。SuSE 8.1には、gfxmenu(グラフィカルgrubメニュー)コンポー

Debian社がmICQのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がmICQのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、一般に普及しているテキストベースのインスタントメッセージアプリケーションであるmICQに対するセキュリティアップデートを発表した。旧バージョンのmICQで、リモートで悪用可能なDoS(サービス

BEAがWebLogicのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BEAがWebLogicのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社は、WebLogicウェブアプリケーションサーバーに含まれるバグの修正をリリースした。WebLogic IntegrationのXMLインターフェースで、リモートによるDoS(サービス拒否)攻撃の欠陥が発見されている。攻撃者

マクロメディア社がJRunとColdFusionのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロメディア社がJRunとColdFusionのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、同社のアプリケーションであるJRunとColdFusionで報告されているDoS(サービス拒否)問題に対するパッチをリリースした。マクロメディア社のJRunアプリケーションはJavaアプリケーションを管理す

Multi-Tech Systems社のファイアウォールプロキシ設定ソフトウェアの暫定処置をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Multi-Tech Systems社のファイアウォールプロキシ設定ソフトウェアの暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Multi-Tech Systems 社のMTPSR1-120プロキシ設定ソフトウェアに含まれる、リモート攻撃が可能な欠陥に対する暫定処置が公開された。リモートアクセスシステムに強力なパスワードが設定されていることを確認する必要が

南京大虐殺記念日を静かに迎える中国人ハッカー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

南京大虐殺記念日を静かに迎える中国人ハッカー

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーの世界では、南京大虐殺の65周年記念日が静かに迎えられた。特に China Eagle Union に所属する愛国心の強い中国人ハッカーらは、無数の中国語ウェブサイトと連携して65周年の追悼を行うことに興味を示したが

HDE社とアンチウイルス・ソリューション分野において提携(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HDE社とアンチウイルス・ソリューション分野において提携(日本エフ・セキュア)

 日本エフ・セキュア株式会社は12月17日、株式会社ホライズン・デジタル・エンタープライズ(以下 HDE)と、サーバサイド・アンチウイルス・ソリューション分野において提携した。HDEは、同社が発売するサーバマネジメント製品に日本エフ・セキュアのアンチウイルスソフ

2002年度ウイルス感染被害年間レポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年度ウイルス感染被害年間レポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は12月17日、2002年1月1日から12月15日までのデータをまとめた、日本国内における2002年度ウイルス感染被害年間レポートを発表した。レポートによる2002年度の1位は「WORM_KLEZ」で、被害件数は16,683件。続く2位の「WORM_BADTRANS.B」は7,23

日々変化するセキュリティの「常識」YES/NOクイズ<第20回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第20回>

 先週参加いただいたクイズ「2002年に起こったネットワーク事件」の解答と正解の集計結果を、解説とともに紹介する。

お詫びと修正:web改竄情報の誤りと情報元について 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

お詫びと修正:web改竄情報の誤りと情報元について

 12月11日および12日のweb改竄情報に誤りがありました。本文中に「アクセスすると http://www.zone-h.org/ ドメインのサイトに転送される」という記述がありましたが、これは情報元である「日本のくらっくサイト情報」が、「 http://www.zone-h.org/ 」のクラックされた

セキュリティホール情報<2002/12/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/16>

<プラットフォーム共通>
▼ Web services
JRun/ColdFusion MX に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1638

Common Unix Printing Systemに複数の脆弱性(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Common Unix Printing Systemに複数の脆弱性(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Easy Software ProductsのCommon Unix Printing System (CUPS)で、複数の脆弱性が発見された。これらの脆弱性の悪用により、ローカル攻撃者とリモート攻撃社がルート特権を取得する可能性がある。脆弱性の問題点は10

SCO Groupがuudecode のセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Groupがuudecode のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを

Debian社がtcpdumpのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がtcpdumpのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ

Debianがdvipsユーティリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと

Debian社がセキュリティ問題に対処するためにSafe.pmをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がセキュリティ問題に対処するためにSafe.pmをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。この弱点は、@_を悪用

Red Hat社がApacheのセキュリティアップデートを発売 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がApacheのセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社では、Apacheウェブサーバーで報告されている複数の問題を修正したセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーションや共有メモリー許可の弱点、ワイルドカ

マイクロソフトがSMBサインのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトがSMBサインのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、サーバーメッセージブロック(SMB:Server Message Block)プロトコルで攻撃者がターゲットシステムにプログラムをインストールして実行出来るバグに対処した修正を発表している。Windows 200

マイクロソフトがWM_TIMERメッセージの取り扱いの修正を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトがWM_TIMERメッセージの取り扱いの修正を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、攻撃者がWindowsコンピューターへの管理アクセスを取得することを防止するため、WM_TIMERメッセージの取り扱いにあるバグの修正を発表した。Windowsメッセージは、マウスのクリック、移動、キ

マイクロソフト社がSQL Server 2000の脆弱性を修正するSP3を近日リリース(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がSQL Server 2000の脆弱性を修正するSP3を近日リリース(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、今回のSQL Server 2000 Service Pack 3のリリースで、9つのセキュリティ上の問題の解消を予定している。9つの問題には、SQL Server 2000エージェントがSQL Server 2000に接続する際の問題、DTS(

マクロメディア社がFlashプレーヤーのセキュリティアップデートを発売 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロメディア社がFlashプレーヤーのセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、悪用される可能性のあるバッファオーバーフローを修正したFlashプレーヤーのセキュリティアップデートを発表した。Macromedia Flashファイル(.swf)を改ざんすることにより、ファイルのヘッダ

デジタルミレニアム著作権法をめぐる裁判でロシア人プログラマーが証言 画像
海外情報
ScanNetSecurity
ScanNetSecurity

デジタルミレニアム著作権法をめぐる裁判でロシア人プログラマーが証言

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人プログラマーであるDmitry Sklyarov氏は2002年12月9日、デジタルミレニアム著作権法(DMCA)をめぐる最初の刑事訴訟で、同氏が作成した証言ビデオを米国検察側が提示した後、証言台に立ったという。Sklyarov

Snifferの新製品「Network Performance Orchestrator」を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Snifferの新製品「Network Performance Orchestrator」を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は12月16日、Snifferの新製品「Network Performance Orchestrator(nPO)」を発表した。今回の製品は、企業全体のネットワークパフォーマンスとセキュリティを一元管理する統合ソリューション。「nPO Visualizer」と「nPO Manage

SCAN Security Alert 2K2-006 多数のスイッチ、ルータに深刻な脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert 2K2-006 多数のスイッチ、ルータに深刻な脆弱性

 SCAN 編集部が独自に実施した調査により、国内の多数のネットワークに既知の脆弱性を放置したままのスイッチ、ルータが存在した。
 この脆弱性は、1年以上前に、公表されていたものである。

事後対応、マネジメントリスクまで含めたセキュリティの実例情報を配信 画像
業界動向
ScanNetSecurity
ScanNetSecurity

事後対応、マネジメントリスクまで含めたセキュリティの実例情報を配信

 WEBアプリケーション専門情報サービスである Scan WEB Security では、WEB アプリケーションセキュリティの問題の実例をとりあげた情報の配信を開始する。

セキュリティホール情報<2002/12/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/13>

<プラットフォーム共通>
▼ Java Runtime
Java VM にセキュリティチェックを回避される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1625

Prestigeワームが沈没したタンカーに関するメッセージを表示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Prestigeワームが沈没したタンカーに関するメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型及びインターネットリレーチャットワームであるPrestigeは、ファイルprestige.zipとして拡散する。当該ワームは、2002年11月19日にスペインの湾岸沖で沈没したPrestigeオイルタンカーに関する

Pursue JavaScriptトロイの木馬がIEの欠陥を悪用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pursue JavaScriptトロイの木馬がIEの欠陥を悪用

 アイ・ディフェンス・ジャパンからの情報によると、新しいJavaScriptトロイの木馬であるPursueは、アクティブスクリプティングをサポートするブラウザ内で任意のウェブサイトから簡単に実行できる。Pursueは、Windowsのレジストリを変更し、アプリケーションregedit.e

CrackBoxトロイの木馬がその存在を警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CrackBoxトロイの木馬がその存在を警告

 アイ・ディフェンス・ジャパンからの情報によると、CrackBoxは、バックドア型トロイの木馬の新しい亜種である。サイズは24,576バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。実行されると、ト

Windowsディレクトリー内のファイルを削除するQDel356トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsディレクトリー内のファイルを削除するQDel356トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、QDel356は新種のバックドア型トロイの木馬で、Microsoft Windowsを搭載するコンピューターのWindowsディレクトリー内の複数のファイルを削除する。サイズは16,384バイトで、通常、電子メールなどのファイル共有媒体を

SCO Groupがuudecode のセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Groupがuudecode のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを

Debian社がtcpdumpのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がtcpdumpのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ

Debianがdvipsユーティリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと

HP社がTruClusterのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP社がTruClusterのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Hp Tru64 Unixに搭載されているHP TruCluster Server Interconnectソフトウェアに対して重要なセキュリティアップデートをリリースした。このソフトウェアで報告されている問題は、攻

Mandrake社がwgetのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、wgetのセキュリティアップデートをリリースした。Wgetは、UnixシステムのためのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、MITM(man-in-the-middle)攻撃を

マイクロソフト社がVMの累積パッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がVMの累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の仮想マシン(VM)の最新の累積パッチは、これまでに特定された全ての脆弱性への対処に加え、新たに発見された8つの脆弱性を解消している。新たな問題に対する攻撃ベクトルは同一の可能性が高い。攻

Optical Service Module (OSM)ラインカードのDoS欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Optical Service Module (OSM)ラインカードのDoS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のOptical Service Module (OSM)ラインカードは、ローカルネットワークから送信された変形パケットの処理によってクラッシュする。クラッシュは、このラインカード専用のパケット転送エンジンが変

【詳細情報】ベンダー各社がPineのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダー各社がPineのセキュリティアップデートを発表

◆概要:
 ベンダー各社では、複数のリモートで悪用可能なバッファオーバーフローを修正するPine電子メールクライアント用セキュリティアップデートのリリースを開始した。

【詳細情報】レッドハット社がxinetdのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】レッドハット社がxinetdのアップデートをリリース

◆概要:
 複数のLinuxベンダーでは、リモートで悪用可能なサービス拒否(DoS)脆弱性を修正するxinetdのアップデートパッケージをリリースした。

【詳細情報】ベンダー各社がIPSecの重要アップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダー各社がIPSecの重要アップデートを発表

◆概要:
 様々なIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートが複数のベンダーから発表された。IPSecが使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証がアクティブに設定されてい

今週のニュース Head Line<2002-12-01〜05> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-12-01〜05>

【News−4件】
 ●pServ にリモートから悪用可能な複数のバッファ・オーバーフローの脆弱性
 ●Linksys 装置の脆弱性に関する報告
 ●3com NBX IP Phone System にサービス使用不能攻撃の脆弱性(CEL)
 ●ShopFactory ショッピングカートに価格操作が可能な脆弱性

デンマークの活動家がEUに対するサイバー攻撃を計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

デンマークの活動家がEUに対するサイバー攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、活動家グループのGlobal Rootsが、EU議長のホームページに対して「netblocade」攻撃を仕掛けるという声明を発表している。この攻撃は2002年12月13日の9:00GMTから2002年12月15日の午後まで継続されるという。同グルー

12月12日のWEB改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月12日のWEB改竄情報

 12月4日、6日に1件ずつ、8日には7件のWeb改竄事件が発生している。そのうち5件はすでに復旧しているが、4件はアクセス不能な状態になっている。改ざん内容は、アクセスすると http://www.zone-h.org/ ドメインのサイトに転送されるというもの。ほとんどのサーバはApac

セキュリティホール情報<2002/12/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/12>

▽ FTP clients
ウェブクライアントに内蔵されているFTPクライアントに、ディレクトリトラバーサル問題が発見された。この問題により、権限外のディレクトリにアクセスすることが可能となり、ファイルの上書きなどが可能となる。

Mirandaトロイの木馬が複数のポートを開放 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mirandaトロイの木馬が複数のポートを開放

 アイ・ディフェンス・ジャパンからの情報によると、Mirandaは、攻撃者との通信用に複数のTCPポートを開く新しいバックドア型トロイの木馬である。サイズは219,174バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Mirandaは、

悪意のあるプログラムとも考えられるPornDial-106トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるプログラムとも考えられるPornDial-106トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、PornDial-106は、正当なソフトウェアかスカムウェア(詐欺プログラム)かの判断が難しい新しいアプリケーションである。正式には悪意のあるプログラムではないが、アプリケーションは、iDEFENSEが悪意のあるプログラム

AKWトロイの木馬がNortonのアンチウイルスを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AKWトロイの木馬がNortonのアンチウイルスを装う

 アイ・ディフェンス・ジャパンからの情報によると、AKW(別名:Remoper)は、新しいバックドア型トロイの木馬である。サイズは886,784バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実行さ

Diablo IIゲームを装うFenderトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Diablo IIゲームを装うFenderトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fenderはパスワード盗用型の新種のトロイの木馬で、Diablo IIゲームを装う。サイズは143,360バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを実装する他のコンピューターに拡散する。

Portable Executableに感染するLaminウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Portable Executableに感染するLaminウイルス

 アイ・ディフェンス・ジャパンからの情報によると、ポリモルフィックウイルスのLaminはPortable Executable(PE)ファイルに感染する。サイズは1,212バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡

Theef.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Theef.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Theef.Cは新種のバックドア型トロイの木馬である。サイズは46,608バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実行されるとWindowsのデ

Linksysがワイヤレスルーターのファームウェアをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linksysがワイヤレスルーターのファームウェアをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Linksysでは、多数の製品で管理インターフェイスを提供する埋め込み型HTTPサーバーにある多くの問題を修正するアップデートファームウェアを発表した。複数の製品では問題がまだ解決されていないが、来週にはこれらの

ベンダーがnss_ldapの問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがnss_ldapの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、LDAPディレクトリーに保存されているユーザーに対して認証サービスを提供するnss_ldapパッケージのアップデートを発表した。このnss_ldapはCライブラリ拡張のセットで、MandrakeSoft社のウェブサイ

Red Hat社がバッファオーバーフローを防止するCannaの修正をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がバッファオーバーフローを防止するCannaの修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、Cannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには、2つの重大な欠陥がある。ひとつは、ローカル攻撃が可能なバッ

Red Hat社がwgetのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、wgetのセキュリティアップデートをリリースした。Wgetは、UnixシステムのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃の実行者は

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×