2003年1月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2003年1月の記事一覧(3 ページ目)

要対処!Microsoft SQL Server 2000 ねらうワーム
脅威動向
ScanNetSecurity
ScanNetSecurity

要対処!Microsoft SQL Server 2000 ねらうワーム "Slammer"(更新情報)

 先日、広範囲に渡る被害が報告されたワーム "Slammer" 。Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうこのワームに対し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。今日にかけて、いくつかの情報更新が行われた。

ベンダー各社がFetchmailパッケージのアップデート版をリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がFetchmailパッケージのアップデート版をリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がメール検索アプリケーション、Fetchmailの欠陥を修正するソースコード、パッケージのアップデート版を出荷した。多くの場合、Fetchmailはルートを始めとする特権ユーザーによって実行されるため、

ベンダー各社がOpenLDAPのアップデートを発表(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がOpenLDAPのアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム

ベンダー数社がvimのセキュリティアップデートを発表(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー数社がvimのセキュリティアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特

TurboLinux社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TurboLinux社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートのリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的には、

ベンダー各社がxpdfとxpdf-iのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がxpdfとxpdf-iのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性

古い亜種を削除する新亜種Opaserv 画像
海外情報
ScanNetSecurity
ScanNetSecurity

古い亜種を削除する新亜種Opaserv

 アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの新しい亜種が一般で発見された。興味深いことに、新しい亜種は、このワームの古い亜種を削除する。 Opaserv.Lは、この大量に拡散しているワームファミリーの以前の亜種と同じ方法で拡散する

バックドア型トロイの木馬をインストールするSadhoundドロッパー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドア型トロイの木馬をインストールするSadhoundドロッパー

 アイ・ディフェンス・ジャパンからの情報によると、Sadhoundドロッパーというトロイの木馬はSDBotのトロイの木馬の一種で、インターネットリレーチャットのバックドア型ウイルスと報告されている。このトロイの木馬は、2003年1月25日に、オランダから多数のユーザーに

DALnet IRCサーバーを麻痺させる大規模なサービス拒否(DoS)攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DALnet IRCサーバーを麻痺させる大規模なサービス拒否(DoS)攻撃

 アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバーネットワークに対して仕掛けられた大規模なDoS攻撃のため、安定した接続を提供することができない状態が続いている。DALnetは2003年1月9日以来、継続した

金融界に被害をもたらしたSlammerワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

金融界に被害をもたらしたSlammerワーム

 アイ・ディフェンス・ジャパンからの情報によると、韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなけ

ベンダー各社がNoffleのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がNoffleのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、オフラインのUsenetニュース購読ツールであるNoffleのセキュリティアップデートを発表した。Noffleは、作成者によるサポートが既に停止されている。最後のバージョンは、2002年3月に発表された。N

異なるサーバーに移動するドメイン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

異なるサーバーに移動するドメイン

 アイ・ディフェンス・ジャパンからの情報によると、.orgドメインがgtld-servers.netドメインにあるサーバーからnstld.comドメインにあるサーバーに移動された。ドメインnstld.comは、Verisignによって所有されており、すべてのネットワークもVerisignの所有となってい

韓国、インターネットセキュリティを義務事項に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国、インターネットセキュリティを義務事項に

 朝鮮日報によると、インターネット関連のセキュリティー措置が今後、勧告事項から義務事項に変わる。また、欠陥のあるソフトウェアやハードウェアを販売した会社のリコール義務が法制化され、インターネットショッピングモール業者もセキュリティーの義務を守らなかっ

DALnet IRCサーバを麻痺させる大規模なDoS攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DALnet IRCサーバを麻痺させる大規模なDoS攻撃

 アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバネットワークに対して仕掛けられた大規模なサービス拒否(DoS)攻撃のため、安定した接続を提供することができない状態が続いているという。DALnetは2003年

金融界に被害をもたらしたSlammerワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

金融界に被害をもたらしたSlammerワーム

 アイ・ディフェンス・ジャパンからの情報によると、韓国の保険会社を代表する協会が、Slammerワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べたという。韓国のブロードバンド加入者率は世界最高を誇っており、Slammerワームによって最

テクノレップスと共同で遠隔ウイルス対策サービスを開始(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

テクノレップスと共同で遠隔ウイルス対策サービスを開始(日本エフ・セキュア)

 日本エフ・セキュア株式会社は、テクノレップス・ジャパン株式会社と共同で、遠隔ウイルス対策サービスを開始したと発表した。日本エフ・セキュアは、「F-Secureアンチウイルス」およびアンチウイルス一元管理ツール「ポリシーマネージャ」を提供し、テクノレップスは

1月28日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月28日のWeb改竄情報

 先週土曜日から日曜日にかけて発生した3件のweb改竄のうち、以下の2件は28日13時現在もアクセス不能になっている。また、学協会情報発信サービスと同列のサーバと見られる国立情報学研究所のサイトも改竄されていることが判明した。

セキュリティホール情報<2003/01/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/28>

<Microsoft>
▽ Microsoft SQL Server
Microsoft SQL Server は適切な権限のチェックを行っていないことが原因で、セキュリティホールが存在する。この問題を利用することにより、ローカルから権限を昇格される可能性があります。[更新]

Systemreg.exeを作成するZdemonトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Systemreg.exeを作成するZdemonトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Zdemonは新しく発見されたバックドア型トロイの木馬で、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Zdemonは自己コピーをWindowsディレクトリーに作成し、Windowsの起動時に当

Regscan.exeを作成するTalexトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Regscan.exeを作成するTalexトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Talexは新しく発見されたバックドア型トロイの木馬で、サイズが291,328バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Talexは自己コピーをWindowsディレクトリーに作成

cassieworm.exeを作成するEissaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

cassieworm.exeを作成するEissaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Eissaは、ピアツーピア(P2P)ファイル共有ネットワークのKaZaAを介して拡散する新種のワームである。サイズは204,907バイトで、実行されるとWindowsディレクトリーに自己コピーを作成しようとし、Windowsの起動時に

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×