アイ・ディフェンス・ジャパンからの情報によると、St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。サイズは81,416バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。St.20はVisual Basicで記述されており、ア
アイ・ディフェンス・ジャパンからの情報によると、Sitenoは、新しいトロイの木馬である。サイズは59,904バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Sitenoは、ファイルmovie.scrとしてターゲットコンピューターに感染す
アイ・ディフェンス・ジャパンからの情報によると、Gartinは新しく発見されたファイル感染型ウイルスで、Pascalで作成されている。サイズは9,680バイトで、通常、電子メールなどのファイル共有媒体を介してコンピューターに拡散する。実行すると、EXEファイルやDLLファ
アイ・ディフェンス・ジャパンからの情報によると、Lakkoは新しく発見されたマクロウイルスで、マイクロソフトのWord文書に感染する。Lakkoは一般的に、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染した文書を開くと、Lakkoはテンプレ
アイ・ディフェンス・ジャパンからの情報によると、Backzatワームファミリーの新たな亜種、Backzat.Gが発見された。Backzat.Gは、電子メールと複数のピアツーピアネットワークを介してコンピューターに感染する。Backzat.Gは、インターネットリレーチャットを通じて、
アイ・ディフェンス・ジャパンからの情報によると、Slammerが最初に検知されてから48時間以上が経過したが、多数の感染サーバーが2003年1月27日(米国時間)に稼働することを考えると、このワームが破壊行為を続けることが懸念されている。Slammer(別名Sapphire)はメ
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolaris オペレーティングシステムに含まれるKCMS (Kodak Color Management System) ライブラリーサービスデーモンには、リモート攻撃が可能なディレクトリートラバーサルバグが存在するた
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、CVS(Concurrent Versions System)を採用しているサーバーで確認されているリモートで悪用可能な脆弱性に対するアップデートをリリースしている。CVSサーバーはソースプログラムの格納と管理に広く
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、最近大量に拡散しているSlammerワームによる感染からの被害を緩和するように設計された製品情報を発表した。同社の発表では、SQL Server 2000を実行しているMicrosoft Windowsベースのホスト
アイ・ディフェンス・ジャパンからの情報によると、Honker Union of China(HUC)に関係のある中国人ハッカーがSlammerワームの容疑者である可能性が最も高いという。同ワームプログラム自体の最初の7行に"nop"というコマンドが記述されているが、MSSQLポート1434の攻
日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」になる、といったことは日常茶飯事である。
そこで編集部では、セキュリティに関連
先週土曜日から日曜日にかけて3件のweb改竄が発生した。そのうち1件はすでに復旧しているが、以下の2件は27日14時現在もアクセス不能になっている。前者はSolaris/SunOSをシステムに採用しており、Pinchadores Webによって改竄され、後者はLinuxを採用しており、Bug-T
<プラットフォーム共通>
▽ HTTP TRACE
HTTP TRACEファンクションを使用することにより、HTTPヘッダ情報を取得出来る問題が発見された。この問題を利用することにより、Cookie情報を取得したり、任意のコードを実行させるなどの攻撃が可能となる。
Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。
アイ・ディフェンス・ジャパンからの情報によると、LinuxおよびUnixシステムのslocate (またはlocate)に、ローカル攻撃が可能な脆弱性が存在することが発表された。locateコマンドはデータベースのテキスト表現の問い合わせを実行して、ファイルシステム上のファイルと
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Terminal ServerにおけるRDP、ICA経由でのDoS攻撃が公表された。攻撃者は、RDP、ICA経由でTerminal Serverにログオンする許可を持っている必要があるため、脆弱性の範囲は多少限定される。しかし攻撃は簡単
アイ・ディフェンス・ジャパンからの情報によると、Sprint DSLは、デフォルトパスワードの "1234" とリモート管理機能が有効設定されたままの状態で、多数の ZyXel DSLモデムを顧客に提供している。この問題は、膨大な数のSprint DSLの顧客に影響する。ユーザーがパス
アイ・ディフェンス・ジャパンからの情報によると、Mazトロイの木馬の新しい亜種が発見され、元の亜種と同様の方法で急速に拡散している。MaxはコンピューターのC:ドライブにファイルを保存して実行する。このファイルは、 http://www.tanner20.addr.com/unwise.exe
アイ・ディフェンス・ジャパンからの情報によると、Netspreeはwin32load.exeを作成するバックドア型トロイの木馬で、最初に韓国で存在が確認された。サイズは48,448バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行される
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたNovabotは、バックドアIRCタイプのトロイの木馬で、2003年1月22日付けで大量に拡散されていることが確認されている。当該トロイの木馬による攻撃が既に実行されたため、それに使用されたIRCサーバー
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMCMS (Content Management Server) 2001に含まれる予め定義されたASPウェブページのひとつに、クロスサイトスクリプティングの脆弱性が存在する。この欠陥のリモート攻撃により、当該サーバーを利
アイ・ディフェンス・ジャパンからの情報によると、重大なバッファオーバーフローを修正するWinRARの新バージョンが発表された。WinRARはWindows用の圧縮及び解凍プログラムで、殆どの圧縮形式を扱うことができ、簡単に分割アーカイブを作成できる。悪用可能なバッファ
アイ・ディフェンス・ジャパンからの情報によると、暗号の処理方法の問題により、Outlook 2002はV1 Exchange Server Securityの証明書で電子メールの送信が適切に暗号化されない。この結果、攻撃者は電子メールを盗聴して読むことができる。S/MIME形式の暗号化を使用し
アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なセキュリティ脆弱性を修正するMambo SiteServerの新しいバージョンが発表された。入力検証の欠陥により、攻撃者がWebサーバーにファイルをアップロードし、HTTPインターフェースを介してファイル
アイ・ディフェンス・ジャパンからの情報によると、世界中の反インド的ハッキング行為をトラッキングしてきたウェブサイト、Project India Crackedが活動を終了したという。このサイトはシンガポールに住むインド人大学院生であるK.Srijith氏によって運営されていた。
日本ネットワークアソシエイツ株式会社は1月27日、危険度「高」のSlammer(スラマー)ワーム発生にともない、「Slammerワーム緊急対策インターネットインターネットセミナー」をオンデマンド形式で実施すると発表した。今回のセミナーでは、最新のワーム「W32/SQL Sla
セキュリティベンダ トリップワイヤ・ジャパン株式会社は、1月27日配信したプレスリリースであやまって、202名の報道関係者の名前とメールアドレスを流出した。
人材派遣を行う株式会社フルタイムのWebサイト上にある、個人情報を含むファイルが外部から閲覧可能になっていることが発見された。閲覧可能であったのは下記のファイルである。(既に対処済み)
Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。
>> 何度も同じ攻撃にやられる頭の悪さ
【お詫びと訂正】
昨日掲載いたしました記事「駿台予備校のネット合否シミュレーションで受験生の成績情報流出(2003.1.26)」について、駿台予備学校様より、下記の訂正依頼をいただきました。
ご指摘の通りサービスではなく、CD-ROMにきわめて高い権限をもつIDとパスワー
2003年1月25日、駿台予備校は、同校の提供する合否シミュレーションサービス「インターネット選太君」に、一部の受験生の成績情報が第三者から閲覧可能な状態にあったことを公表した。これは、同校が高校に配布している「CD-ROM版選太君」の一部に不備があり、このソフ
Microsoft SQL Server 2000 の既知の脆弱性をねらうワーム "Slammer" が発生した。
このワームによる攻撃は、日本時間25日午後世界各地で確認されており、ワームの送信する UDP1434 ポートへのアクセスが急激に増加している。
わが国でも UDP1434 ポートへのアクセ
<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]
◆概要:
Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。マイクロソフト社のOutlookアドレス帳にある全アドレスに対してHoroによって送信される電子メールには、以下の文字が含まれる。
◆概要:
Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。
◆概要:
人々にテロへの戦いの支援を呼びかけているウェブサイトが現在、ステガノグラフィー検知ユーティリティを提供している。ステガノグラフィーとは、画像にメッセージを埋め込むプロセスを指す。アルカイダといったテロリストグループは、ステガノグラフィーを用
【News−8件】
●Half-Life StatsMe に脆弱性
●BitKeeper にリモートのシェルコマンド実行の脆弱性/ローカルで悪用可能な脆弱性
●Efficient Networks 5861 DSL Router に脆弱性 (NMap DoS)
●Etherleak に関する詳細情報
●WebIntelligence はセッション乗っ
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のCuteFTPファイル転送アプリケーションに多くのセキュリティ欠陥が発見された。不正なFTPサーバーによる悪用可能な複数のバッファオーバーフローが発見された。これらには、FTPのログインバナー
アイ・ディフェンス・ジャパンからの情報によると、Chkrootkitはサーバー上にあるrootkitsの存在を検知するユーティリティで、ブラジルのメインサイト、chkrootkit.comによるとトロイの木馬で使用されているシステムバイナリにある既知のシグニチャを検索するものであ
アイ・ディフェンス・ジャパンからの情報によると、最近のセキュリティアップデートにもかかわらず、Mollensoft Web、FTP Server Suiteの最新リリース版に新たな脆弱性が発表された。新たなディレクトリートラバーサル攻撃は、@/....という文字と関連する@@記号のスト
アイ・ディフェンス・ジャパンからの情報によると、GOP.Gは、電子メールを介したネットワーク攻撃ワームとして拡散する新種のワームである。実行されると自己コピーをWindowsAgent.exeファイルとしてWindowsのシステムディレクトリに作成しようと試みる。そしてGOP.Gは
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬型ウイルスのNovabotは、電子メールなどのファイル共有媒体を介して繁殖する、新しいバックドア型トロイの木馬型ウイルスである。実行されると、ターゲット上のコンピュータに自身のコピーを試み、成功す
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Pythonソフトウェアモジュールの関数に含まれる欠陥を利用した、リモート攻撃を防止するアップデートをリリースした。Pythonのexecvpe() 関数にはセキュリティの欠陥が含まれているため、システム上
アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、IRIXオペレーティングシステムで発見されたRPC関連の種々のセキュリティー問題を修正するセキュリティーパッチを再リリースした。ID# 112368 (Oct. 16, 2002)およびID# 112898 (Nov. 8, 2
アイ・ディフェンス・ジャパンからの情報によると、Apache のHTTPDのアップデートバージョンがリリースされた。このバージョンでは主にWindows 9x系に存在する複数のセキュリティホールが修正されている。UNIXシステムは、リモートによるサービス拒否(DoS)攻撃、シス
〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
>> TraceList のプロファイリング
Windows Updateに1月24日未明、新たな更新が用意された。Windows XP環境では、企業内のWindowsベースのコンピュータにセキュリティ設定を適用する機能を攻撃者が中断させることができる脆弱性(329170)および攻撃者がWindowsを実行しているコンピュータに危害を与え、
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。23日13時現在、アクセスできないサイトは以下の2件と
<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループであるGEDZACは、最初のe-マガジンを発行した。GEDZACは、このe-マガジンを「Mitosis E-Zine Nー 1」と呼んでいる。これは、複数の.exeプログラムを含むディレクトリーを解凍するZI
アイ・ディフェンス・ジャパンからの情報によると、MySQLの2つの脆弱性に対する攻撃用プログラムがリリースされた。第1の欠陥はサーバーにあり、攻撃者はデータベースサーバーにアクセスして、MySQLデータベースをクラッシュできる。また、攻撃者は、第2の欠陥の利用し
アイ・ディフェンス・ジャパンからの情報によると、Vckit.Bは、ウイルスを作成する新種のバックドア型トロイの木馬である。サイズは38,992バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの木馬はユーザー
アイ・ディフェンス・ジャパンからの情報によると、Redlof.Bは、ウェブベースのファイルに感染するファイル感染型ウイルスであり、電子メールワームとして拡散する。サイズは14,068バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、LinuxのSANE(Scanner Access Now Easy)に対するセキュリティアップデートをリリースしている。主な修正点は、旧バージョンのSANEで、Epson Perfection 1260スキャナに物理的な損傷を与えた結果使用
アイ・ディフェンス・ジャパンからの情報によると、Silicon Graphics社は、IRIX用ToolTalk RPC Serverのセキュリティアップデートをリリースした。このアップデートは、多数のセキュリティ欠陥を修正するものである。今回修正された欠陥のほとんどは、かなり古いもので
アイ・ディフェンス・ジャパンからの情報によると、MySQL ABは、複数のセキュリティ上の欠陥を修正したMySQLデータベースの新バージョンを発表した。新バージョンでは、不正なMySQLクライアントがmysqldをクラッシュできるmysql_change_user()の処理で二重のフリーポイ
株式会社シマンテックは1月23日、「シマンテック・セキュリティ・スクエア」にて、DVDプレーヤーなどが抽選で当たる「No.1キャンペーン」を、2月1日より実施すると発表した。今回のキャンペーンは、同社の個人向けセキュリティ対策製品ラインが、コンピュータ・ニュー
横河電機株式会社は、2003年1月29日〜31日、幕張メッセにて開催される「活力自治体フェア2003」のネットセキュリティゾーンにて、新製品「IS900」を出展する。「IS900」は、インターネット セキュリティ システムズ社の RealSecure Gigabit Network Sensor を搭載した
日本ネットワークアソシエイツ株式会社は、2003年1月29日〜31日、幕張メッセにて開催される「活力自治体フェア2003」のネットセキュリティゾーンにて、McAfee製品を出展する。活力自治体フェア2003は、電子政府および電子自治体の実現をテーマとしており、関係各省庁や
株式会社ジェイエムシーは、2月18日に、BS7799/ISMS認証に関するセミナーを開催すると発表した。今回のセミナーでは、基調講演「BS7799/ISMS認証の効果的な取得の方法」の中で、BS7799/ISMS適合性評価制度とプライバシーマークの概要や認証取得方法、各種事例などが紹
住友商事株式会社は、無線LANソリューションシステムベンダである米ReefEdge社と国内独占販売代理権契約を締結、同社製品の販売を開始した。ReefEdge社の無線LAN用セキュリティマネジメントシステムは、サーバ単体と各ネットワークに分散配置された複数のエッジデバイ
エヌ・ティ・ティ・コミュニケーションズ株式会社は1月21日、OCNサービスのユーザ向けに、各種セキュリティホール/ウイルス情報の検索などのサービスを提供するWEBサイト「OCNセキュリティWEB( https://www.security.ocn.ne.jp/ )」を、22日より開設すると発表した