2003年1月の記事(21 ページ目) | ScanNetSecurity
2026.04.19(日)

2003年1月の記事一覧(21 ページ目)

SSH欠陥の攻撃用プログラムが公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSH欠陥の攻撃用プログラムが公開される

 アイ・ディフェンス・ジャパンからの情報によると、新たに開発されたSecure Shellプロトコルテスト用スイートによって、複数の脆弱性が発見された。これらの脆弱性は、複数のSSHインプリメンテーションのグリーティングおよびKEXINIT(Key Exchange)初期化フェーズに

多数のセキュリティホールが存在するが、被害は少数 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数のセキュリティホールが存在するが、被害は少数

 セキュリティホールを発見、報告する専門家は、ハッカーよりはるかに勤勉であるか、逆に利用しているようである。Webサイトや電子メールには、数千のセキュリティホールが存在するにもかかわらず、ほとんどのユーザーはバージョンアップを行おうとしない。実際、2002年

ネットワークを介して拡散するErdine 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワークを介して拡散するErdine

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク攻撃型ワームであるErdineは、通常、電子メールなどを介して、マイクロソフトのWindows を搭載する他のコンピューターに拡散する。実行されるとメッセージを表示、さらに自己コピーをomoi.scrというファ

Tenbotトロイの木馬がパスワードを検索 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tenbotトロイの木馬がパスワードを検索

 アイ・ディフェンス・ジャパンからの情報によると、Tenbotは、新しいバックドア型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどの共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。TenbotはキャッシュされたWindo

QDel359トロイの木馬がDeltreeコマンドを使用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

QDel359トロイの木馬がDeltreeコマンドを使用

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるQDel359は、起動時にコマンドdeltreeを実行するようにファイルautoexec.batを変更することによってコンピューターの破壊を試みる。サイズは19,968バイトで、通常、電子メールな

Duksten.Dワームが大量メール送信を介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Duksten.Dワームが大量メール送信を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Duksten.D(別名Prestige)は、Prestigeワームファミリーの新しい亜種である。Duksten.Dは、Microsoft Windowsアドレス帳にあるすべての宛先に対して悪意のある電子メールを送信する。添付ファイルが実行されると、D

Cowトロイの木馬がSyswindow.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cowトロイの木馬がSyswindow.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Cowは新しいバックドア型トロイの木馬である。サイズは166,400バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。CowはWindowsディレクトリーに自己コピーをsyswindow.exeとし

Bluduagマクロウイルスが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bluduagマクロウイルスが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Bluduagは新型のマクロウイルスで、Microsoft Word文書に感染し、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上で拡散する。サイズは2,335バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコ

First.jsを作成するFristトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

First.jsを作成するFristトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fristは、新型のJavaScriptトロイの木馬である。サイズは1,149バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、スタートアップに win.js、カレントディレク

Anakhaトロイの木馬をインストールするAnakha.C 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anakhaトロイの木馬をインストールするAnakha.C

 アイ・ディフェンス・ジャパンからの情報によると、Anakha.CはAnakhaトロイの木馬をドロップする。サイズは557,571バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Anakha.CはWindowsのシステムディレクトリーにshellex.exeと

マスターブートレコードを上書きするLaden.A-Bウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マスターブートレコードを上書きするLaden.A-Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたLaden.A-Bウイルスは、サイズが768バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Laden.A-Bを実行すると、ターゲットコンピューターのマスターブートレコ

EXEファイルに感染するCacogenウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EXEファイルに感染するCacogenウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたCacogenウイルスの サイズは28,691バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cacogenは、マイクロソフト社のWindows NT/2000/XP OS を起動しているコ

トロイの木馬Upfudoorがキーストロークをロギング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬Upfudoorがキーストロークをロギング

 アイ・ディフェンス・ジャパンからの情報によると、Upfudoorは新しく発見されたキーロガータイプのトロイの木馬で、サイズが174,592バイトあり、通常、電子メールなどのファイル共有媒体を介して、WindowsをOSに搭載しているコンピューターに拡散する。UpfudoorはASPa

Intirnatトロイの木馬が多数のIRCスクリプトを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Intirnatトロイの木馬が多数のIRCスクリプトを作成

 アイ・ディフェンス・ジャパンからの情報によると、Intirnatは新しく発見されたバックドアタイプのトロイフ木馬で、サイズは920,446バイトあり、通常、電子メールなどのファイル共有媒体を介して、WindowsをOSに搭載しているコンピューターに拡散する。Intirnatは、多

IRCスクリプトを作成するBawtトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCスクリプトを作成するBawtトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bawtは、新型のインターネットリレーチャットスクリプトツールである。サイズは3,494バイトから22,182バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。BawtはIRCスクリプ

Autoexec.batの削除を試みるCeleronワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Autoexec.batの削除を試みるCeleronワーム

 アイ・ディフェンス・ジャパンからの情報によると、Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft WindowsをOSに搭載するコンピューター上のautoexec.batファイルの削除を試みる。サイズは2,037バイトで、一般的に

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社は、Cyrus IMAP (Internet Message Access Protocol) サーバーで報告されている深刻な欠陥を修正するアップデートをリリースした。このサーバーは、多くの組織で使用されているハイエンドIMAPサーバーで

ベンダーがfetchmailのアップデートにより新たな欠陥を修正(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがfetchmailのアップデートにより新たな欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、アップデート済みのfetchmailパッケージをリリースした。このパッケージでは、電子メールクライアントのリモート攻撃が可能な欠陥が修正されている。fetchmailは、オンデマンドTCP/IPリンクで利

MandrakeSoft社がアップデートされたインストールツールをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MandrakeSoft社がアップデートされたインストールツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、Mandrake Onlineを介したパッケージのアップデートに対するより良いサポートを提供し、付加機能を追加するためにインストールツールurpmi及びmdkonlineのアップデートされたバージョンを発表した

Matlabのtmpファイル欠陥に対応する暫定処置をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Matlabのtmpファイル欠陥に対応する暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Matlabは、Unixシステム上で/tmpディレクトリーを安全性の低い方法で使用するため、Matlabの実行ユーザーが所有する全ファイルを攻撃者が上書き可能とする。この欠陥は簡単に悪用でき、この種の問題を狙った攻撃用プ

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、固有コンテナ内でperlプログラムの実行を可能とするモジュールでSafe.pmで報告済みの脆弱性に対するアップデートをリリースした。Safe.pmは、Javaのsandboxのコンセプトに類似したものである。Safeコ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×