2003年1月の記事(20 ページ目) | ScanNetSecurity
2026.04.19(日)

2003年1月の記事一覧(20 ページ目)

NetTrojanトロイの木馬がバックドアアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetTrojanトロイの木馬がバックドアアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるNetTrojanは、サイズが61,952から75,776バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。 NetTrojan

YuzzleワームがKaZaA、IRCを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

YuzzleワームがKaZaA、IRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるYuzzleは、インターネットリレーチャットとKaZaAピアツーピアファイル共有ネットワークを介して拡散する。サイズは156,160バイトで、通常、KaZaA P2Pネットワークを介して拡散する。実行されると、

マイクロソフトのWordに感染するForgetマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトのWordに感染するForgetマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Forgetは新しく発見されたマクロウイルスで、マイクロソフトのWordに感染する。サイズは2,850バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ForgetはWordのデフォルトテン

CD-ROMトレイを開閉するTrayoutジョークアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CD-ROMトレイを開閉するTrayoutジョークアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたジョークアプリケーションのTrayoutは、サイズが253,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されるとメッセージが表示され、さらに自己コ

P2Pネットワークを介して拡散するSpear.Iワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するSpear.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spear.Iは、サイズが9,216バイトで、KaZaA、eDonkey2000、Morpheusピアツーピアファイルの共有ネットワークを介して拡散する新しいワームである。実行後、ワームが以下の共有P2Pディレクトリーのある場合は、ローカル

マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロコードにVBSコンポーネントを隠すCianワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。実行されると、ローカルドライブ上に複数の自己コピーを作成しようとする。IRC上で

Celeronワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Celeronワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Celeronワームの新種、Celeron.BがP2Pファイル共有ネットワーク上で拡散している。サイズは5,121バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Rimdは新種のバックドア型トロイの木馬で、中国語版オンラインゲームがローカルコンピューターにインストールされている場合、そのゲームからデータを盗み出そうと試みる。サイズは19,456バイトで、通常、電子メール

Yahaワームの新型亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yahaワームの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームの新型亜種が発見された。これはYaha.K(別名Yaha.M)およびLentin.Iの亜種であり、ここ数日間で感染が高速化し、全世界に拡散している。サイズは34,304 バイトで、Yaha.Kに酷似しており、アンチウイルスソ

ベンダー各社がlibmcryptのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がlibmcryptのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmcry

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Web-CyrAdmには簡単に悪用可能なサービス拒否(DoS)の欠陥が存在する。当該アプリケーションはCyrus IMAP(Internet Message Access Protocol)メールサーバーへのウェブベースのインターフェースを提供する。攻撃者

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数のセキュリティ上の欠陥に対処した、バグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザーを管理するThe Mozilla Organiz

日々変化するセキュリティの「常識」YES/NOクイズ<第21回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第21回>

■ テーマは「2002年に起こったネットワーク事件」
 〜解答および正解集計結果(設問6〜10)〜

セキュリティホール情報<2003/01/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/06>

<プラットフォーム共通>
▽ Netscape
Netscapeのメールクライアントで、ゴミ箱を空にして削除したメッセージ
が元の.emlファイルに圧縮されたまま残っている問題が発見された。この
問題により、削除されたはずのメールをemlファイルから解析される可能

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、LinuxPrinting.orgのプリンタードライバで報告されているバグは、ローカル攻撃者がファイルシステム上の任意のファイルを空にしたり、作成することが可能である。MandrakeSoft社のMandrake Linuxに含まれているプリン

英国の保険会社がコンピューターエラーで700万ポンドの損失 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国の保険会社がコンピューターエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピューターのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていた。Aviva社の英国事業部門であるNorwich Union社は、2002年9月、同社のユニットリンク保険料設定システムの

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で動作しているScrewdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションは、リモートでのコマンド実行に対して脆弱である。正しく構成されたTWIGインス

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイ

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーがSquidウェブプロキシーのパスワードをウェブベースのフォームから変更できるようにするスクリプト、chpasswdで、深刻なセキュリティ上の欠陥が報告されている。攻撃者がフォームのユーザー名フィールドに1

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事)

 アイ・ディフェンス・ジャパンからの情報によると、Ayera Technologies社のTeraTerm Pro Web及びSimon Tatham氏のPuTTYクライアントアプリケーションには、SSHサーバーから送信される切断メッセージを取り扱う処理にバッファオーバーフローが発生する問題が存在する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×