エヌ・ティ・ティ・コミュニケーションズ株式会社は1月22日、OCN常時接続回線ユーザを対象とした「OCNウイルスチェックゲートウェイサービス」について、2月1日より新プランの追加と料金の改定を行うことを発表した。同サービスは、ユーザのメールサーバを経由してイン
株式会社日立製作所は、企業のセキュリティ方針策定からシステム運用まで一括してアウトソーシングを行う、情報システムセキュリティ管理サービス「Secureplaza/SHS(セキュアプラザ セキュリティ・ヘルスケア・サービス)」を発表した。同サービスは、ユーザごとにウ
松下電工インフォメーションシステムズ株式会社は、東芝とインターネットを利用したBtoB(企業間電子商取引)調達システムの販売で提携、販売を開始した。同社は、これまでも松下電工グループ向けに培ったノウハウをベースにした電子調達などの各種ソリューションやAS
日新電機株式会社は1月23日、米CyberGuard社の「CyberGuard Firewall/VPN V5.1」を、国内にて販売開始したと発表した。今回の製品は、「CyberGuard Firewall/VPN V5.0」の機能を強化したファイアウォール・アプライアンス。二重化システムにおける通信情報の常用機から
株式会社メトロは1月17日、Webアクセス管理/シングルサインオン製品「RSA ClearTrust」のパイロットパック提供を開始した。「RSA ClearTrust」は、ユーザのサイトとリソースへのアクセスを限りなく開放し、簡単な操作性と高い生産性を提供する一方で、取り扱うデータや
NTT東日本株式会社は、電子入札参加者向けに、認証サービスやインターネット接続サービスを組み合わせた「電子入札スタートパック for フレッツ」を発売した。同製品は、フレッツ・シリーズ(Bフレッツ、フレッツ・ADSL、フレッツ・ISDN)と同社が取次ぎ可能な電子認証
富士マグネディスク株式会社は、Linuxメールサーバ向けウイルス対策ソフト「アンチウイルス for Linux シリーズ」に新版を追加した。追加されたのは、Debian GNU/Linux対応版とサン・マイクロシステムズの「Sun Cobalt Qube」「Sun Cobalt RaQ」「Sun LX」およびNTTド
株式会社ディー・ディー・エスは、PC向けスイープ型指紋センサーユニット「UB-safe」の無料体験キャンペーンを開始した。スイープ型指紋センサとは、拇印のように指を押しあてて指紋を採取する従来の面型指紋センサとは違い、棒状の形をした指紋センサの上に指を滑らせ
エントラストジャパン株式会社は、親会社の米Entrust社が米Aladdin Knowledge Systems社のUSBタイプの認証キー「eToken PRO」をエントラスト製品との相互運用性が確認された「エントラストレディ」として認定したと発表した。今回、eTokenと連携が確認されたのは「Aut
米ネットワークアソシエイツは1月21日、同社の情報セキュリティ研究開発機関 NAIラボ(Network Associates Laboratories)が、米国空軍からソフトウェア保護イニシアティブ契約を獲得したと発表した。今回の契約は、保護された安全な開発リポジトリの構築、ソフトウェ
コンピュータ緊急対応センター(JPCERT/CC)は1月17日、2002年10月1日から2002年12月31日の活動概要を発表した。発表によると、JPCERT/CC が受領したコンピュータセキュリティインシデントに関する報告の件数は439件。トップレベルドメイン別では、jpドメインの報告が
2002年12月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
12月10日、Scan編集部の調査により、シャンプーや石鹸等家庭用製品の老舗企業、花王の関連HPでWEB アプリケーションの脆弱性が発見された。花王では当日に対応を完了。その経緯や対応完了後の課題抽出等を、今月の事後対応レポートとしてお送りする。
■ウイルス月次レポート
●裸のAPはどの程度あるのか検証する−準備編
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。22日13時現在、復旧されていない、あるいはアクセス
<プラットフォーム共通>
▽ apache
apacheは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートからの DoS 攻撃、コードの実行、ファイルの奪取などといった攻撃を受ける可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、Remvulscは、Linuxを搭載しているコンピューターをターゲットとする新しいバックドア型トロイの木馬である。サイズは16,395バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。
アイ・ディフェンス・ジャパンからの情報によると、Lichar(別名Charlize、Heart、Mirc.worm、VBSWG.gen、Croatia)は、インターネットリレーチャットを介して拡散する新種のワームである。ワームには大量メール送信ルーチンも組み込まれているが、コードのバグのため
アイ・ディフェンス・ジャパンからの情報によると、Khaosは、新しいバックドア型トロイの木馬である。サイズは59,904バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Khaosは、server2.exeとして自己コピーを作成する。一旦イ
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるVbsWg.Mは、電子メールなどのファイル共有媒体を介して拡散する。実行されると、Vbs.Wg.MがWindowsディレクトリーにsysboot.dll.vbsとして自己コピーを作成する。さらに、Windowsの起動時にワーム
アイ・ディフェンス・ジャパンからの情報によると、Da2は新しく報告されているLinuxベースのトロイの木馬で、「Dama Game」という名前のゲームを装っている。サイズは53,742バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実
アイ・ディフェンス・ジャパンからの情報によると、Beastyは新種のバックドア型トロイの木馬である。サイズは31,791バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピューターに拡散する。が実行されるとローカルコンピューター上で複数のアンチ
アイ・ディフェンス・ジャパンからの情報によると、Aladinzは新種のバックドア型トロイの木馬である。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬はmIRCを使用してインターネットに接続し、リモート攻撃
アイ・ディフェンス・ジャパンからの情報によると、Idtsysは、アジアで発見された新種のファイル感染型ウイルスまたはトロイの木馬である。IdtsysはEXEファイルをターゲットにし、見つけたファイルにウイルスを感染させる。サイズは16,464から32,768バイトで、通常、電
アイ・ディフェンス・ジャパンからの情報によると、SuSE社では、WebベースのヘルプシステムであるSusehelpに対するセキュリティアップデートをリリースしている。CGI関数のparseQuery()に存在する欠陥を悪用して、リモート攻撃者がshellメタ文字列を挿入することが可能
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn
アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社の製品で、マイクロソフト社のWindowsをベースにしたもののうち3つがlong echoを処理しようとするとクラッシュすることが判明している。このようechoを送信することで内部バッファにオーバーフローが発
アイ・ディフェンス・ジャパンからの情報によると、ISCのDHCP relay serverの耐久性を向上させるためのセキュリティパッチがリリースされた。DHCPパケットの2つめのフィールドである「giaddr」を全て「0」に設定しなければならないとしているが、全て「0」になっていな
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的な脆弱性
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者Orange社は、ハッカーがマイクロソフト社のSmartphone 2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査しているという。2003年1月中旬、数日に
株式会社シマンテックは1月22日、EMC社のネットワークストレージ向けウイルス対策ソフトのライセンスを追加し、「Symantec AntiVirus 8.0 for EMC Celerra」として、1月24日より販売開始すると発表した。今回の製品は、シマンテックが提供するクライアント/サーバのウ
2002年11月29日に「News」コーナーに掲載しましたeiga.comの記事において、日経BP社系の映画情報サイトeiga.comの編集部宛メールがメーリングリスト購読者全員に配信された、とお伝えしましたが、現在、eiga.comと日経BP社は無関係であることが分かりました。
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ
1月16日および17日、20日の3日にわたり配信したWeb改竄情報におきまして、「株式会社 ぷららネットワークス( http://regiro.plala.jp/ )」のWebサイトが改竄されたとお伝えしましたが、正しくはぷららネットワークスの会員が独自に運用しているHTTPサーバの被害で
<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]
アイ・ディフェンス・ジャパンからの情報によると、一部のベンダーは、オブジェクトリレーショナルSQLデータベース、PostgreSQLのセキュリティ上の欠陥を解消済みとしている。しかし、実際には脆弱問題は解消されておらず、ユーザーは今なお危険に晒されている。この欠
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Bradford Barrett社のwebalizerアプリケーションで発生するバッファオーバーフローをリモートで悪用される問題に対応したアップデートを出荷している。この問題は、攻撃者がwebalizerを実行して
アイ・ディフェンス・ジャパンからの情報によると、PHP Group社が新しいバージョンのPHPを発表し、ベンダーもいくつかのセキュリティ問題に対応しているセキュリティパッチを搭載した新しいパッケージを出荷した。PHP Group社は、PHPの関数で、コードをアップグレード
アイ・ディフェンス・ジャパンからの情報によると、Cyrus電子メールサーバー向け認証アドオンであるCyrus-SASLのセキュリティアップデートがリリースされた。このパッケージを使用すると、サーバー経由のメール送信時点でユーザー認証が可能になり、リモートユーザーが
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSocayは、電子メールなどのファイル共有媒体を介して拡散する。実行されると、SocayがWindowsディレクトリーにscanregw.exeとして自己コピーを作成する。さらに、Windowsの起動時にワームを実行す
アイ・ディフェンス・ジャパンからの情報によると、Deev.Cは新種のバックドア型トロイの木馬である。サイズは7,680バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬はメッセージを表示する。また、
アイ・ディフェンス・ジャパンからの情報によると、Delf.CYは、Sobigワームがダウンロードするバックドア型トロイの木馬、Delfの新種である。サイズは17,920バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CYはターゲッ
アイ・ディフェンス・ジャパンからの情報によると、Fake.Yahomeは、Yahooのパスワードを盗み出そうとする新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Fake.Yahomeは
アイ・ディフェンス・ジャパンからの情報によると、Bymer.Bは、ネットワーク上のコンピュータのIPアドレスをスキャンする新種のワームであり、電子メールなどのファイル共有媒体を介して拡散する。Bymer.BはVisual C++で作成され、サイズは28,672バイトである。実行さ
アイ・ディフェンス・ジャパンからの情報によると、Ankは新種のバックドア型トロイの木馬である。サイズは603,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。AnkはDelphiで作成されている。インストールされるとポート4
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者、Orange社は、ハッカーがマイクロソフト社のSmartphone2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査している。Orange社の広報担当によれば
当メールマガジンでは、Web改竄情報をお伝えしている。被害に遭ったサイトは追跡調査も行っているが、今月10日に改竄され、本日やっと復旧したニッセン・ジー・イー・クレジット株式会社は、WEB上で個人金融サービスの融資依頼や残高照会を行っているサイトであること
日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」になる、といったことは日常茶飯事である。
そこで編集部では、セキュリティに関連
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ
<プラットフォーム共通>
▽ Bugzilla
bugzillaは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルからファイル操作をされたり、パスワードを奪取される可能性がある。[更
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000、XPシステムのNIC(ネットワークインターフェースカード)のMACアドレスをユーザーが変更できる新開発のツール機能で、悪意のあるプログラム作者が短時間で拡散可能なサービス拒否攻撃を仕掛
アイ・ディフェンス・ジャパンからの情報によると、正しく設定されていないプロキシサーバーを走査する高度なスキャンニングがロシアの特定の一つのIPアドレスより発信されている事が複数の情報源より報告された。当該スキャンを発信しているIPアドレス(217.107.214.2
アイ・ディフェンス・ジャパンからの情報によると、Vandeedは、電子メールやファイル共有媒体などを介して拡散する新種のワームである。サイズは1,513バイトである。実行されると、自己コピーをdarn.batとしてプログラムファイルディレクトリーに、gamewarez.batとして
アイ・ディフェンス・ジャパンからの情報によると、VagrNockerは新種のトロイの木馬である。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。VagrNockerは自己コピーをwinbios.exeおよびwindll.exeとしてWindowsディレクトリーに作成し
アイ・ディフェンス・ジャパンからの情報によると、FTP.Cassusは新種のバックドア型トロイの木馬である。サイズは139,880バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。FTP.CassusはDelphiで作成されており、ネットワークの
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証の欠陥に対処したTightVNCのアップデートパッケージのリリースを開始した。TightVNCは、複数のユーザーの認証に同じユーザー確認のための質問を使用するため、攻撃者は入手
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロト
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がwgetのセキュリティアップデートのリリースを続けている。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃を実行できる攻撃者は、FTPサーバー応答を変更して、先頭ダブルドットシーケンス
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特
アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供
アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学の学生2人が行った研究で、企業、個人が売却した多くの中古ハードドライブに機密情報が残っていることがわかった。テストしたディスクドライブ158台のうち74%は古いデータが格納されたままで