2003年1月の記事(4 ページ目) | ScanNetSecurity
2026.10.11(日)

2003年1月の記事一覧(4 ページ目)

緊急ウイルス情報の無償配信サービスを開始(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

緊急ウイルス情報の無償配信サービスを開始(日本エフ・セキュア)

 日本エフ・セキュア株式会社は1月20日、緊急ウイルス情報の無償配信サービスを開始すると発表した。今回のサービスは、危険度の高いウイルスに関する情報を、ウイルス発生直後に提供するというもの。F-Secureウイルス研究所により全世界に配信する危険度の高いウイルス

Windowsサーバ バックアップ製品「V2i Protector 1.1 英語版」を出荷開始(ネットジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Windowsサーバ バックアップ製品「V2i Protector 1.1 英語版」を出荷開始(ネットジャパン)

 株式会社ネットジャパンは1月17日、Windowsサーバ用ディザスタリカバリ・ソリューション「PowerQuest V2i Protector 1.1 英語版」を、2月5日より出荷開始すると発表した。今回の製品は、米国PowerQuest社のバーチャルボリューム技術により開発された、Windows 2000 Se

1月17日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月17日のWeb改竄情報

 年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ

セキュリティホール情報<2003/01/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/17>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

今週のニュース Head Line<2003-01-05〜08> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-01-05〜08>

【News−5件】
 ●IBM Net.Data の内部変数を露呈する脆弱性
 ●iSeries の DB2 にストアド・プロシージャの脆弱性
 ●Leafnode に複数の脆弱性
 ●Etherleak: Ethernet フレーム・パディングの情報漏えい
 ●CommuniGate Pro 4のWebメール・サービスにディレクトリ

【詳細情報】トロイの木馬をインストールするSpeedupワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】トロイの木馬をインストールするSpeedupワーム

◆概要:
 新しいワームであるSpeedupは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、Backdoor-AONというバックドア型トロイの木馬をインストールする。Speedupは、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャ

【詳細情報】Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート)

◆概要:
 最近リリースされたMailman 2.1のソースコード配布に不正なファイルアクセス許可が含まれる。ファイルおよびディレクトリーの大半はデフォルトでworld writableに設定されているため、攻撃者はソースコードをコンパイルおよびインストールされる前に変更でき

【詳細情報】FreeBSDのps情報漏れ用のパッチが発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】FreeBSDのps情報漏れ用のパッチが発表

◆概要:
 ユーザーからプロセスを隠すためにFreeBSDのkern.ps_showallprocs sysctlを使用した場合でも、/procインターフェースを介してユーザーが所有していないプロセスを見つけることが可能である。

【詳細情報】サイバーカフェ閉鎖を推進する中国政府 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】サイバーカフェ閉鎖を推進する中国政府

◆概要:
 中国政府は、25人の死者を出した2002年6月16日の北京の火事によって、「wangba」と呼ばれるサイバーカフェを3,300件閉鎖したが、今日まで12,000件を追加閉鎖した。

富士通WebjetにJava実行環境のセキュリティの問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

富士通WebjetにJava実行環境のセキュリティの問題

 富士通は、WebjetにおけるJava実行環境のセキュリティの問題を発表した。これはWindows NT4.0 Server + Webjet V3.0 L10, V3.0 L20およびWindows 2000 Server + Webjet V3.0 L10, V3.0 L20において、Java実行システムでの任意のコードの実行、サービスの異常、情報漏

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、2002年1月13日のパキスタン関係筋の報告では、FIA(パキスタン連邦捜査局)とPCTL(Pakistan Telecommunication Company Limited)が、パキスタンのラホールを拠点とする違法VoIP(Voice over Internet Protocol)組

IAnewsletterがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IAnewsletterがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、IAnewsletterのVolume5 Number 3が最近リリースされた。これは米国防総省が発行する出版物である。この号では、「Measuring the value of security guides(セキュリティガイドの価値の評価)」および「Enterprise sec

セキュリティソフトウェアを無効化するトロイの木馬のGateHell.14 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティソフトウェアを無効化するトロイの木馬のGateHell.14

 アイ・ディフェンス・ジャパンからの情報によると、GateHell.14は新種のバックドア型トロイの木馬で、Visual Basicで記述されている。サイズは244,368バイトで、一般的に電子メールなどのファイル共有媒体を介して拡散する。接続後は、攻撃者がパスワードを含む機密情

オーストリアに電話をかけるQDail4プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストリアに電話をかけるQDail4プログラム

 アイ・ディフェンス・ジャパンからの情報によると、新たに発見されたプログラム、QDail4は自動的にオーストリアに電話をかける事を試みるので、注意する必要がある。サイズは98,304バイトで、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散してい

HoroワームがHoroscope.scrとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HoroワームがHoroscope.scrとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。実行されると、HoroがWindowsのデスクトップディレクトリーにHoroscope.scrとして自己

悪意のあるプログラム作成者Vorgonが新しいウイルスを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるプログラム作成者Vorgonが新しいウイルスを作成

 アイ・ディフェンス・ジャパンからの情報によると、Vorgonは、TripleHelixという新しいウイルスを作成したカナダのMalicious Codeの作成者である。この人物は、自分のウェブサイトでこの新しいPE(簡易実行可能)ファイル感染型ウイルスのソースコードを発表している。

Stunnelがセキュリティーアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Stunnelがセキュリティーアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、StunnelのSSL(secure socket layer)暗号化wrapperの新バージョンがリリースされ、このバージョンには重要なセキュリティーアップデートが多数含まれている。これらの問題は、攻撃可能であるかどうかは不明であるが深

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供

ベンダーがBINDのセキュリティアップデートをリリース (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがBINDのセキュリティアップデートをリリース (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND(Berkeley Internet Name Domain)インプリメンテーションで報告されている3つの脆弱性に対するフィックスのリリースを継続している。3つの脆弱性とはバッファオーバーフロー、断定された失敗

ベンダーがPNGライブラリのセキュリティアップデートを出荷(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがPNGライブラリのセキュリティアップデートを出荷(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、パキスタン連邦捜査局(FIA)とPakistan Telecommunication Company Limited (PCTL)が、パキスタンのラホールを拠点とする違法VoIP(Voice over Internet Protocol)組織を閉鎖したという。この違法組織によってPC

TraceList の手順(1) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TraceList の手順(1)

 セキュリティ監査、診断を補完する手法 TraceList の概要について、以前ご説明した。
 今回は、もう少し具体的な手順などをご紹介する。

1月16日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月16日のWeb改竄情報

 2003年を迎えて半月が経過したが、判明しているだけでもすでに37のサイトが改竄されている。特に1月3日に8件、9日に7件と、この2日に被害が集中した。「Bug-Travel」と名乗るクラッカーによる被害が多く、このクラッカーはLinuxサーバを主にターゲットとしているようで

セキュリティホール情報<2003/01/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/16>

<プラットフォーム共通>
▽ ISC BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

マイクロソフトが政府向けセキュリティプログラムを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトが政府向けセキュリティプログラムを発表

 米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府に対して必要なWindowsのソースコードおよびその他の技術情報へのアクセスを一定条件のもとに提供するもの。本プログラムは、世界各国の政府や国際機関が

メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。攻撃用プログラム(以下

ベンダー各社がLeafnodeのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がLeafnodeのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Arnt Gulbrandsen氏のLeafnodeでリモート悪用可能なサービス拒否の欠陥が発見された。LeafnodeはUsenet(NNTP)ニュースサーバー対応のストアアンドフォワードプロキシーである。攻撃者は不正なUsenetニュースメッセ

ヒューレットパッカード社がTru64のセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がTru64のセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Tru64オペレーティングシステムに対するセキュリティアップデートを発表した。ユーティリティのfixdmnをアクセスコントロールリストを定義しているAdvFSドメインの修復に使用している

ベンダー各社がPNGライブラリのセキュリティアップデートを出荷(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がPNGライブラリのセキュリティアップデートを出荷(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn

ベンダー各社がlibmcryptのアップデートを出荷 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がlibmcryptのアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmc

ベンダー各社がOpenLDAPのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がOpenLDAPのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム

Limgaviトロイの木馬が文書を盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Limgaviトロイの木馬が文書を盗用

 アイ・ディフェンス・ジャパンからの情報によると、Limgaviは新しいパスワード盗用型トロイの木馬である。サイズは22,784バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに.exe又は.scrファイルとして拡散する。実行されると.log、.bat、

Moonワーム系列の新しい亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Moonワーム系列の新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Moon.Bは、電子メール及びインターネットリレーチャット(IRC)を介して拡散するMoonワーム系列の新しい亜種である。コンピューターにIRCが存在すると、Moon.Bがscript.iniを上書きすることによりIRCを介して拡散する

TrojanRunner VBScriptをドロップするZip形式の添付ファイル 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TrojanRunner VBScriptをドロップするZip形式の添付ファイル

 アイ・ディフェンス・ジャパンからの情報によると、TrojanRunnerは悪意のある他のプログラムをドロップするVBScriptで、Zipファイル形式で送信される。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。TrojanRunnerはターゲット電子メー

PEファイルに感染するJunkcompポリモアフィックウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PEファイルに感染するJunkcompポリモアフィックウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Junkcompは、PEファイル(Portable Executable file:ポータブル実行可能ファイル)に感染するポリモアフィックウイルスである。サイズは一定しておらず、一般的に電子メールなどのファイル共有媒体を介して他のコン

MicrosoftのISA Serverに二要素認証製品「RSA SecurID」を採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

MicrosoftのISA Serverに二要素認証製品「RSA SecurID」を採用(米RSA Security)

 米RSA Securityは1月7日、米Microsoftと共同で、Microsoft ISA(Internet Server and Acceleration)Server 2000 Feature Park 1に二要素認証機能を組み込んだと発表した。Feature Park 1のキーコンポーネントは、RSAの二要素認証ソフトウェア「RSA SecurID」をサポー

中堅WEB制作会社DMLがWEBアプリケーションセキュリティ診断サービスを開始(デジタル・マジック・ラボ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中堅WEB制作会社DMLがWEBアプリケーションセキュリティ診断サービスを開始(デジタル・マジック・ラボ)

 WEBソリューションを中心とした事業を展開している株式会社デジタル・マジック・ラボ(DML)は、WEBアプリケーションセキュリティ診断サービスを開始した。

サーババックアップソフト V2iProtector 解説セミナーを開催(ネットジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サーババックアップソフト V2iProtector 解説セミナーを開催(ネットジャパン)

 株式会社ネットジャパンは、企業や学校関係者向けに、サーババックアップ製品「PowerQuest V2iProtector」の解説セミナーを開催すると発表した。同製品は、サーバOSを稼動したまま、OS部分も含めたバックアップが可能なソフト。復元する際は、32ビットエンジンでリカバ

自治体向け 情報セキュリティポリシー構築セミナーを開催(ジェイエムシー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自治体向け 情報セキュリティポリシー構築セミナーを開催(ジェイエムシー)

 株式会社ジェイエムシーは、自治体向けに情報セキュリティポリシー構築セミナーを開催すると発表した。今回のセミナーでは、「地方自治体向け "効果的な情報セキュリティポリシー構築手法" ノウハウ公開セミナー」と題した基調講演とともに、専任コンサルタントによる

ファイル暗号化ソフト「FILELOCK II」の指紋認証版を発売(NTT-AT、日本セキュアジェネレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイル暗号化ソフト「FILELOCK II」の指紋認証版を発売(NTT-AT、日本セキュアジェネレーション)

 NTTアドバンステクノロジ株式会社(NTT-AT)と日本セキュアジェネレーション株式会社は、NTT-ATが開発・販売を行うファイル暗号化ソフト「FILELOCKII」に、日本セキュアジェネレーションの指紋認証システムを連携させた「FILELOCK II 指紋認証版」を共同開発し、発売を

セシールのECサイトにWebフィルタリングサービスを提供開始(アイキュエス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セシールのECサイトにWebフィルタリングサービスを提供開始(アイキュエス)

 株式会社アイキュエスは、セシールとの業務提携に合意し、ECサイト「Cecile on Network」において、同社のWebフィルタリングサービス「親子ネット」の提供を開始した。同サービスは、インターネットで申込み、接続方法を変えるだけで、出会い系や暴力サイトなどの閲覧

「HDE File Server 2.5」にウイルス対策機能を追加するソフトを発売(ホライズン・デジタル・エンタープライズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HDE File Server 2.5」にウイルス対策機能を追加するソフトを発売(ホライズン・デジタル・エンタープライズ)

 株式会社ホライズン・デジタル・エンタープライズは、Linuxファイルサーバ管理ソフト「HDE File Server 2.5」にウイルススキャンと駆除機能を付加するオプションソフト「HDE Anti-Virus for File Server」を発表した。同ソフトは、ファイルサーバ上の共有フォルダおよ

ITベンダ6社、Webサービス用高信頼メッセージング仕様を公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ITベンダ6社、Webサービス用高信頼メッセージング仕様を公開

 富士通株式会社、株式会社日立製作所、日本電気株式会社、オラクル・コーポレーション、ソニック・ソフトウェア・コーポレーション、サン・マイクロシステムズのITベンダ6社は1月9日、「Webサービス・リライアビリティ(WS-Reliability)」のドラフト仕様書を各社のWe

SelectAccess 5.0の導入によりコストの削減を実現(ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SelectAccess 5.0の導入によりコストの削減を実現(ボルチモアテクノロジーズ)

 ボルチモアテクノロジーズ社(英国)は1月8日、シーメンスAGの事業部門の1つであるSiemens Transportation Systems Group(以下:シーメンスTS)が、社内外のネットワークの中央一元管理及びアクセス権限管理のため、ボルチモアのアクセス権限管理製品「SelectAccess

「Arcstar IP-VPN」メガデータネッツタイプの定額通信料金を値下げ(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Arcstar IP-VPN」メガデータネッツタイプの定額通信料金を値下げ(NTTコミュニケーションズ)

 エヌ・ティ・ティ・コミュニケーションズ株式会社は、「Arcstar IP-VPN」のブロードバンド対応アクセス回線メニューの1つである「メガデータネッツタイプ」の定額通信料金を最大約44%値下げする。また同時に、NTT東日本の「スーパーワイドLAN」、NTT西日本の「ワイド

XSR-1800シリーズで2002年 Information Management Awardを受賞(エンテラシス・ネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

XSR-1800シリーズで2002年 Information Management Awardを受賞(エンテラシス・ネットワークス)

 エンテラシス・ネットワークス社(米国)は2002年12月23日、同社のX-Pedition Security Router 1800(XSR-1800)シリーズが、「Information Management Awards(IM2002)」において「Information Security Product of The Year賞」を受賞したと発表した。IM2002 Award

ネットワーク管理者&SEのための実践Windowsセキュリティセミナーを開催(アットマーク・アイティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク管理者&SEのための実践Windowsセキュリティセミナーを開催(アットマーク・アイティ)

 株式会社アットマーク・アイティは、「ネットワーク管理者&SEのための実践Windowsセキュリティセミナー」を開催する。同セミナーは、Windows環境におけるセキュリティ設定の重要ポイントを詳細に解説するというもの。ゲストにマイクロソフト セキュリティ レスポンス

2002年12月および2002年年間のコンピュータウイルス届出状況を発表(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年12月および2002年年間のコンピュータウイルス届出状況を発表(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月10日、2002年12月および2002年年間のコンピュータウイルス届出状況を発表した。12月の届出件数は1,135件。ウイルス別では「W32/Klez」が亜種も含め465件と最多。なお、ウイルスメールが懸念されていた年末年

2002年12月および2002年年間のコンピュータ不正アクセス届出状況を発表(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年12月および2002年年間のコンピュータ不正アクセス届出状況を発表(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月10日、2002年12月および2002年年間のコンピュータ不正アクセス届出状況を発表した。12月の届出件数は22件と、2002年では最も少なく、侵入被害も1件のみであった。
しかし、12月にはWindowsに特に注意を要す

「政府向けセキュリティプログラム」を発表(米マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「政府向けセキュリティプログラム」を発表(米マイクロソフト)

 米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府の特殊なセキュリティ上の要件に対応するもの。参加国政府は、一定の条件のもとにコードを確認するツールを使ってWindowsソースコードを見ることが可能と

Windows XP SP1 のインストール後、ネットワークファイルエラーが発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows XP SP1 のインストール後、ネットワークファイルエラーが発生

 Windows XP Service Pack 1 (SP1) のインストール後に、Windows XP SP1 クライアントコンピュータに関連する複数のエラーが発生することが発見された。具体的には、Microsoft Office ファイルを開くと、読み取り専用で開かれる、ファイルをコピーできない、ファイルま

【脆弱といわれる無線LANを改めて検証する】〜 1. ブームの陰に隠れる脆弱性の本質 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【脆弱といわれる無線LANを改めて検証する】〜 1. ブームの陰に隠れる脆弱性の本質 〜

●無線LANブームのきっかけは設置の手軽さ

セキュリティホール情報<2003/01/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/15>

<プラットフォーム共通>
▽ ethereal
Etherealは細工されたパケットを処理できないことが原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり Dos 攻撃を受けたりする可能性がある。[更新]

SolarisのUUCPに対する実行可能な攻撃へ暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SolarisのUUCPに対する実行可能な攻撃へ暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Solarisのuucpバイナリで発見されたセキュリティーホールに対する暫定処置が実施されている。ローカルユーザーがuucpバイナリを極端に長い"-s"(ファイル転送のステータスをファイルにレポートする)引数を使って呼び出

ウェブサイトがステガノグラフィック画像検知ユーティリティを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサイトがステガノグラフィック画像検知ユーティリティを提供

 アイ・ディフェンス・ジャパンからの情報によると、人々にテロへの戦いの支援を呼びかけているウェブサイトが現在、ステガノグラフィー検知ユーティリティを提供している。アルカイダといったテロリストグループは、ステガノグラフィーを用いて連絡を取り合っていると

Snortインラインルールのデータベースがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Snortインラインルールのデータベースがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、インラインSnortシステムのルールセットが一般公開された。Snortは、攻撃を検知およびブロックすることもできる人気の高いIDS(侵入検知)システムであり、侵入防止システム(IPS)として使用することも可能である。管理

mpg123の攻撃用プログラムがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mpg123の攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、mpg123 MP3プレイヤーのバッファオーバーフローの脆弱性を狙った攻撃用プログラムがリリースされた。"Gobbles Security"と呼ばれるグループは、音楽著作権を侵害するピアツーピアネットワークのユーザに感染するソフ

Kazaaディレクトリーに感染するPanamas VBScriptウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kazaaディレクトリーに感染するPanamas VBScriptウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Panamasは、新型のVBScriptウイルスである。サイズは4,675バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Panamasは、数種類のファイルを作成し、.vbsを除く全ファイルをK

ネットワーク共有に自己複製を行うSmellesワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有に自己複製を行うSmellesワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSmellesはサイズが45,056バイトで、電子メールなどを介して拡散しMicrosoftWindowsを搭載しているコンピューターに感染する。実行されると、ワームにより以下のエラーメッセージが表示される。Sme

Dtr.144トロイの木馬がバックドアアクセスを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dtr.144トロイの木馬がバックドアアクセスを提供

 アイ・ディフェンス・ジャパンからの情報によると、Dtr.144は、C++で記述された新しいバックドア型トロイの木馬である。サイズは38,912バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。インストールされると、Dtr.144がポート

Microsoft DOSファイルに感染するKathrein.146ウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft DOSファイルに感染するKathrein.146ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Kathrein.146は、Microsoft Disk Operating System(DOS)ファイルに感染するウイルスである。サイズは932バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、ウ

データを送信していると思われるDelf.DAトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

データを送信していると思われるDelf.DAトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Delf.DAはDelfトロイの木馬の新種である。サイズは283,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.DAはWindowsのシステムディレクトリーに自己コピーを作成し

Winoffice.exeを作成するSevicトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winoffice.exeを作成するSevicトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sevicは、サービス拒否(DoS)攻撃を仕掛ける新種のトロイの木馬である。サイズは455,524バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、不快な内容の動画GIF

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×