2003年1月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年1月の記事一覧(6 ページ目)

サイバー犯罪、ウイルス対策などを紹介するソリューションセミナー開催 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サイバー犯罪、ウイルス対策などを紹介するソリューションセミナー開催

 埼玉リコー株式会社は、セコムトラストネット株式会社、トレンドマイクロ株式会社など11社の協賛にて、「新春リコー ソリューションセミナー」を開催する。今回のセミナーでは各セッションに分かれ、「ネットワークの最新トレンドとサイバー犯罪の脅威と対策」「悪化す

ISO14001誤解解決セミナーを開催(ジェイエムシー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISO14001誤解解決セミナーを開催(ジェイエムシー)

 株式会社ジェイエムシーは、ISO14001(環境マネジメントシステム)誤解解決セミナーを開催すると発表した。今回のセミナーでは、ISOの概要や市場の現状、規格内容の誤解解決やISO14001認証取得について解説される。同セミナーの開催日時は2003年1月22日(水)13:30〜1

企業向け LogCaster 無料セミナーを開催(ネットジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向け LogCaster 無料セミナーを開催(ネットジャパン)

 株式会社ネットジャパンは、企業向け LogCaster 無料セミナーを開催すると発表した。「LogCaster」は、Windows NT/2000 Server用の障害監視/管理ツール。複数のシステムを1つのコンソールから管理し、システムをリアルタイムで監視しながら警告と修正行う。今回のセミ

Webアプリケーションのセキュリティ製品紹介セミナー開催(テクマトリックス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアプリケーションのセキュリティ製品紹介セミナー開催(テクマトリックス)

 テクマトリックス株式会社は、Webアプリケーションセキュリティの診断と不正侵入防止を行うソフトウェア「AppShield」と「AppScan」の製品紹介セミナーを実施している。「AppShield」は、Webアプリケーションに対する不正操作からサイトを守る。「AppScan」は、Webアプ

「Tripwire for Servers3.0日本語版」が日立/NECの共同開発製品と連携(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Tripwire for Servers3.0日本語版」が日立/NECの共同開発製品と連携(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、同社の「Tripwire for Servers3.0日本語版」が日立およびNECが共同開発した統合セキュリティ管理製品
「Security Integrated Manager」と連携可能となったと発表した。連携はE3ネットワークスが開発したモジュールによって実現し

電子署名と指紋認証を連携したファイル暗号化ソフトを発売(NTTアドバンステクノロジ、日本セキュアジェネレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子署名と指紋認証を連携したファイル暗号化ソフトを発売(NTTアドバンステクノロジ、日本セキュアジェネレーション)

 NTTアドバンステクノロジ株式会社(以下、NTT-AT)と日本セキュアジェネレーション株式会社は1月7日、ファイル暗号化ソフト「FILELOCKII 指紋認証版」を1月10日(金)よりNTT-ATから販売を開始すると発表した。同製品は、NTT-ATが開発・販売を行うファイル暗号化ソフト

USBキーを利用した暗号ソフト「C4U」を発売(フォーカスシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

USBキーを利用した暗号ソフト「C4U」を発売(フォーカスシステムズ)

 株式会社フォーカスシステムズは、専用のUSBキーを使用してパソコン内のファイルを暗号・復号する暗号ソフトウェア「C4U」を発売した。同製品は、次世代暗号エンジンC4Sを搭載したセキュリティソフト。初めに暗号化フォルダを設定すれば、あとはデバイス(C4Uキー)の

「バイオメトリクスWebセキュリティ・ソリューション」を共同開発(日本セキュアジェネレーション、ファルコンシステムコンサルティング) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「バイオメトリクスWebセキュリティ・ソリューション」を共同開発(日本セキュアジェネレーション、ファルコンシステムコンサルティング)

 日本セキュアジェネレーション株式会社とファルコンシステムコンサルティング株式会社は、指紋認証とシングルサインオンとの連携による「バイオメトリクスWebセキュリティ・ソリューション」の共同開発を発表した。指紋認証による「なりすまし」の排除と、1度の認証で

インターネット・コンテンツ・セキュリティ製品の販売を開始(アラジンジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネット・コンテンツ・セキュリティ製品の販売を開始(アラジンジャパン)

 株式会社アラジンジャパンは1月8日、アラジン・ナレッジ・システムズ(イスラエル)が開発したインターネット・コンテンツ・セキュリティ製品「eSafe Gateway 3.5」の販売を開始すると発表した。同製品は、ウイルスやインターネット・バンダル(悪質なJava、ActiveXな

アマダ、ノキアIPシリーズでセキュアなネットワーク構築を実現(ノキア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アマダ、ノキアIPシリーズでセキュアなネットワーク構築を実現(ノキア)

 ノキア・ジャパン株式会社は12月24日、産業機械メーカーである株式会社アマダの海外コールセンターのネットワーク構築に、ノキアのVPN/ファイアウォール・アプライアンス、IPセキュリティ・シリーズが導入されたと発表した。同製品シリーズは、ファイアウォール、VPN統

セキュリティ・ソリューションの経済的価値を算出するツールを発表(米Watchguard Technologies) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ・ソリューションの経済的価値を算出するツールを発表(米Watchguard Technologies)

 米Watchguard Technologies社は、セキュリティ・ソリューションの経済的価値を算出する「EVC(Economic Value Creation:経済価値創造)」ツールを発表した。同ツールは、同社の委託を受けて米オムニ・コンサルティング・グループが開発したもので、多種多様なネットワ

「VPN-1/FireWall-1 NG」に対応したクラスタソフトを発売(NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「VPN-1/FireWall-1 NG」に対応したクラスタソフトを発売(NEC)

 日本電気株式会社(NEC)は、チェック・ポイント社の「VPN-1/FireWall-1 NG」に対応したクラスタソフトウェア「CLUSTERPRO FW Ver1.0」(クラスタープロFW)を発売した。サーバをクラスタ化することで、ハードウェア障害やソフトウェア障害に対する可用性向上を図り、

総合セキュリティ対策ソフトと解説本をセットで発売(ソースネクスト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

総合セキュリティ対策ソフトと解説本をセットで発売(ソースネクスト)

 ソースネクスト株式会社は、総合セキュリティ対策ソフト「McAfee.com インターネットセキュリティ Super」とその解説本をセットにした解説本付きパックを発売した。同封されているのは、メディア・テック出版の「McAfee.com インターネットセキュリティ Super 徹底活用

MPLSベースの国際IP-VPNサービスを強化(シンガポールテレコム・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

MPLSベースの国際IP-VPNサービスを強化(シンガポールテレコム・ジャパン)

 シンガポールテレコム・ジャパン株式会社は、MPLSベースの国際IP-VPNサービス「ConnectPlus IP-VPN」のサービス強化を発表した。発表によれば、2003年第一四半期中に複数のクラスに分けて優先制御を行うCoS(クラス・オブ・サービス)をメニューに加え様々な通信ニーズ

「活力自治体フェア2003」において共同講演と展示出展(トップレイヤーネットワークス、NECシステム建設) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「活力自治体フェア2003」において共同講演と展示出展(トップレイヤーネットワークス、NECシステム建設)

 トップレイヤーネットワークスジャパン株式会社と日本電気システム建設株式会社は1月8日、「活力自治体フェア2003(主催:日本工業新聞社)」に共同参加し、電子政府・電子自治体のネットワーク・セキュリティのトータル・ソリューションに関する講演と展示を行うと発

最新ストレージネットワークセミナーを開催(ネットマークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

最新ストレージネットワークセミナーを開催(ネットマークス)

 株式会社ネットマークスは、1月29日・2月19日に「最新ストレージネットワークセミナー 〜多彩なストレージネットワーク機器のご紹介〜」を開催する。
同セミナーでは、社内ストレージシステム、情報システム担当者を対象に、IPアクセスストレージ機器「Cisco SN5428・

インターネットVPNソリューションセミナーを開催(ネットマークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットVPNソリューションセミナーを開催(ネットマークス)

 株式会社ネットマークスは、1月30日に「インターネットVPNソリューションセミナー」を開催する。同セミナーでは、情報システム担当者を対象に、拠点間ネットワークとモバイルネットワーク2つのインターネットVPN構築事例を中心とした導入メリットやその特長を、他の回

スパム対策技術でDeersoft社を買収、McAfeeウイルス対策製品に統合(米ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スパム対策技術でDeersoft社を買収、McAfeeウイルス対策製品に統合(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは1月6日、スパム対策アプリケーションベンダのDeersoft社を買収したと発表した。これにより、米ネットワークアソシエイツはDeersoft社が保有する個人ユーザおよび企業向けスパム対策製品に関連する技術を取得し、Deersoft社の顧客に対する

ITセキュリティ評価・認証制度におけるIT製品の認証を発表(経済産業省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ITセキュリティ評価・認証制度におけるIT製品の認証を発表(経済産業省)

 経済産業省商務情報政策局は2002年12月26日、独立行政法人製品評価技術基盤機構(NITE)が、ITセキュリティ評価・認証制度に基づき、国際標準規格ISO/IEC15408適合製品として、2つの製品の認証を行ったと発表した。同認証を受けたのは、株式会社リコーのサーバソフトウ

ITセキュリティセンターが公式セキュリティ評価機関の認定を取得(電子情報技術産業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ITセキュリティセンターが公式セキュリティ評価機関の認定を取得(電子情報技術産業協会)

 電子情報技術産業協会(JEITA)は、同協会のITセキュリティセンター(ITSC)が、独立行政法人製品評価技術基盤機構(NITE)から、セキュリティ国際標準ISO/IEC15408に基づく「ITセキュリティ評価及び認証制度」における日本初のセキュリティ評価機関として認定を受け

「IPA Winter ユビキタス時代の情報セキュリティ」開催(IPA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「IPA Winter ユビキタス時代の情報セキュリティ」開催(IPA)

 情報処理振興事業協会(IPA)は、1月24日に「IPA Winter ユビキタス時代の情報セキュリティ」を開催する。同イベントは、『情報セキュリティ対策(ウイルス対策・不正アクセス対策など)』に関するセミナー、基調講演、パネル討論、IPA成果(セキュリティ関係)展示・

セキュリティホール情報<2003/01/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/08>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

FreeBSDカーネルに深刻なセキュリティ欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDカーネルに深刻なセキュリティ欠陥

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Projectは、FreeBSDオペレーティングシステムカーネルの深刻なセキュリティ欠陥を発見した。この欠陥は、現在利用されているほぼ全てのシステムに影響する。このカーネルには、オーバーフローの影響を受ける

Solarisにバッファオーバーフローの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solarisにバッファオーバーフローの脆弱性

 Solarisのほとんどのバージョンに、バッファオーバーフローの脆弱性が発見された。ローカル、リモートに関わらず、権限を持たないユーザーがバッファオーバーフローを利用して無許可のルートアクセスを実行できる可能性がある。

OpenTypeフォントファイルがWindows 2000とXPをクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenTypeフォントファイルがWindows 2000とXPをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindowsフォントローダーで、サービス拒否(DoS)攻撃の脆弱性が発見された。この欠陥をローカル攻撃することで、システムがクラッシュする。Windows 2000およびXPでは、即時に青一色のエラー画面(

SP1 のインストール後、Outlook Express で電子メールの添付ファイルを開くことができない現象 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SP1 のインストール後、Outlook Express で電子メールの添付ファイルを開くことができない現象

 Internet Explorer 6 Service Pack 1 (SP1) または Windows XP SP1 (どちらも Outlook Express 6 SP1 を含む) をインストールした後、一部の Outlook Express の電子メール添付ファイルにアクセスできなくなる場合がある。この現象は、[ウイルスの可能性がある添付ファ

NET認証を装う悪戯メッセージ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NET認証を装う悪戯メッセージ

 アイ・ディフェンス・ジャパンからの情報によると、新しい悪戯メッセージが一般で発見された。この悪戯メールは、MSN Hotmail .NET Passportアカウントの確認メッセージを装う。メッセージの完全なテキストはスペイン語で記述されている。この種の迷惑メールには絶対に

DoSツールを装うFLOOD.BBトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoSツールを装うFLOOD.BBトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FLOOD.BBは、特定のIPアドレスに対するサービス拒否(DoS)攻撃ツール機能を持つ新しいバックドア型トロイの木馬である。サイズは630,272バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータ

システムファイルJdbgmgr.exeを上書きするRecoveryワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

システムファイルJdbgmgr.exeを上書きするRecoveryワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるRecoveryは、電子メール及びピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。Recoveryは、Microsoft Outlookアドレス帳にあるすべてのアドレスに対して電子メールを送信する。ワー

電子メール、ICQ、P2Pを介して拡散するRenaloワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール、ICQ、P2Pを介して拡散するRenaloワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいVisual-BasicスクリプトであるRenaloは、電子メールなどのファイル共有ネットワークを介して拡散する。Renaloの実行には、Microsoft Windowsスクリプティングホスト(WSH)が必要である。ワームが最初に実行さ

バックドアアクセスを提供するSPECREM.317トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供するSPECREM.317トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、SPECREM.317は、新しいバックドア型トロイの木馬である。サイズは458,752バイトで、通常、電子メールなどのファイル共有媒体によって他のコンピューターに拡散する。インストールされると、SPECREM.317がデフォルトで

プロキシーサーバーとして動作するEvilSockトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プロキシーサーバーとして動作するEvilSockトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬であるEvilSockは、攻撃者のためのプロキシーサーバーとして動作するようにコンピューターを構成する。サイズは17,408バイトで、通常、電子メールなどのファイル共有媒体によって他のコンピュータ

マスターブートレコードのデータ削除をするKILLBOOT.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マスターブートレコードのデータ削除をするKILLBOOT.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KILLBOOT.Bは新しいnuker型トロイの木馬で、実行されるとマスターブートレコード(MBR)を上書きしようと試みる。サイズは1,085バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する

Shockwave Flashファイルを装うParvedワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Shockwave Flashファイルを装うParvedワーム

 アイ・ディフェンス・ジャパンからの情報によると、Parvedはマクロメディア社のShockwave Flashファイルを装うワームで、サイズが121,856バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載しているコンピューターに拡散する。Par

ポート6667で通信するトロイの木馬Backdoor.E 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート6667で通信するトロイの木馬Backdoor.E

 アイ・ディフェンス・ジャパンからの情報によると、Backdoor.E(別名:Shaz)は新しく発見されたバックドアタイプのトロイの木馬で、サイズが65キロバイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Backdoor.Eはscript.ini

キー操作を記録するAssasin.Dトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キー操作を記録するAssasin.Dトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Assasin.Dは、Assasinバックドア型トロイの木馬ファミリーの新しい亜種である。サイズは295,424バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散

ネットワーク共有を開くFitワームが拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有を開くFitワームが拡散

 アイ・ディフェンス・ジャパンからの情報によると、Fitは、IPアドレスの範囲62.101.96.0〜62.101.127.255を介してネットワーク攻撃型ワームとして拡散する新しいVisual-Basicスクリプトワームである。サイズは4,884バイトで、通常、電子メールなどのファイル共有媒体を

IRCおよびP2Pネットワークを介して拡散するSodabotトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCおよびP2Pネットワークを介して拡散するSodabotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sodabotはバックドア型トロイの木馬で、ピアツーピアおよびインターネットリレーチャットのネットワーク上で拡散する。サイズは22,528バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを

新型ポルノダイヤラーが急増中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型ポルノダイヤラーが急増中

 アイ・ディフェンス・ジャパンからの情報によると、Michpicsは新種のポルノダイヤラープリケーションで、電子メールを介して米国、英国とドイツで急激に拡散している。2003年1月6日には、わずか数時間のうちに、この新型アプリケーションが数百回にわたって検知されて

Hantanerウイルスの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hantanerウイルスの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Hantanerウイルスの新種、Hantaner.Bが発見された。サイズは24,064バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windows搭載している他のコンピューターに拡散する。Hantaner.BはDelphi 6で作

Backzatの2つの亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Backzatの2つの亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Backzat.B及びBackzat.Cは、インターネットリレーチャット及びピアツーピアファイル共有ネットワークを介して拡散するBackzat大量メール送信ネットワーク攻撃型ワームファミリーの新しい亜種である。Windowsのシステ

Yaha.Mワームが新しいエラーメッセージを表示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yaha.Mワームが新しいエラーメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームの新しい亜種であるYaha.Mが実環境で拡散している事が確認された。Yaha.Mは、他の亜種同様にYahaという名前がついているが、これらの亜種とは異なった特徴を持っている。サイズは28,672バイトで、これまで

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、MHonArcで報告されているクロスサイトスクリプティング(XSS)の欠陥に対するアップデートを出荷している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMHonArcのHTMLタグフィルタ

各ベンダーがhttp-fetcherのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

各ベンダーがhttp-fetcherのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、各ベンダーはhttp-fetcherのアップデートのリリースを開始した。http-fetcherはHTTP経由でGETメソッドを使用してファイルをダウンロードするライブラリであり、このライブラリで攻撃可能なバッファオーバーフローが複

各ベンダーがCyrus-SASLのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

各ベンダーがCyrus-SASLのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Cyrus電子メールサーバー向け認証アドオンであるCyrus-SASLのセキュリティアップデートがリリースされた。このパッケージを使用すると、サーバー経由のメール送信時点でユーザー認証が可能になり、リモートユーザーが

PlatinumFTPサーバーのセキュリティアップデートがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PlatinumFTPサーバーのセキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、リモートでサービス拒否(DoS)攻撃を仕掛けることが可能となる問題を修正した PlatinumFTPサーバーのセキュリティアップデートがリリースされた。尚、この問題の攻撃用プログラムは一般公開されている。

ベンダーがCommuniGate Proのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがCommuniGate Proのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、CommuniGate Proでディレクトリートラバーサルバグが発見されたが、同製品の新リリースでは問題が修正されている。攻撃者は、CommuniGate Proウェブメールインターフェースのユーザー(Unixシステムではrootユーザー

ベンダーがWebShellのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがWebShellのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーがWebShellのアップデートをリリースした。このアップデートは、リモート攻撃とローカル攻撃が可能な、多数の深刻な問題を修正するものである。尚、これらの問題を狙った攻撃用プログラムが一般公開されてい

ベンダーがIntegrity Protection Driverに対するセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがIntegrity Protection Driverに対するセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pedestal Software社のIntegrity Protection Driver(IPD)で、ローカルで悪用される恐れのセキュリティ問題が発見された。攻撃者が保護機能をバイパスするカーネルモジュールの読み込みを不可能にするため、IPDはZw

ロシア人ハッカーがRIAAウェブサイトをハッキング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア人ハッカーがRIAAウェブサイトをハッキング

 アイ・ディフェンス・ジャパンからの情報によると、Recording Industry of America Association http://www.riaa.org のウェブサイトが最近ハッキングされたと、ロシアの主要なハッキングウェブサイト http://uinc.ru およびGnutella News http://gnutellanews.com が

サイバーカフェ閉鎖を推進する中国政府 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイバーカフェ閉鎖を推進する中国政府

 アイ・ディフェンス・ジャパンからの情報によると、中国政府は25人の死者を出した2002年6月16日の北京の火事によって「wangba」と呼ばれるサイバーカフェを3,300件閉鎖したが、今日まで12,000件を追加閉鎖したという。政府はこの取締りを安全対策のためとしているが、

オンラインバンキングサイトがユーザのパスワードを露出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オンラインバンキングサイトがユーザのパスワードを露出

 アイ・ディフェンス・ジャパンからの情報によると、多くのオンラインバンキングWebサイトでは、Webブラウザが口座アクセス時に用いるユーザ名やパスワードといったデータを引き出せるという。多くの利用者がパスワード記録機能を有効に設定しており、その結果、利用者

新メンバーを迎えた29A 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新メンバーを迎えた29A

 アイ・ディフェンス・ジャパンからの情報によると、悪名高いグループ 29Aに2人の新メンバーが参加しているという。1人は復帰メンバーのVecnaで、もう1人はroy g bigという名称の新メンバーである。29Aのメンバーは、悪意のあるプログラムを始めとする反体制的なプログ

アジアのハッキング秘密組織の一員と噂されるCode Redの作者 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アジアのハッキング秘密組織の一員と噂されるCode Redの作者

 アイ・ディフェンス・ジャパンからの情報によると、未だ身元不明の悪名高いCode Redワームの作者が、アジアのハッキング秘密組織の一員と噂されているという。Code Redの作者は現在も両親と同居しているため、10代である可能性が高く、韓国人で中国に住んでいる。また

2002年度ウイルス感染被害年間レポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年度ウイルス感染被害年間レポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は1月7日、国内における2002年度のウイルス感染被害年間レポート(最終版)を発表した。レポートによる1位は「WORM_KLEZ」で被害件数は18,545件。続く2位は「WORM_BADTRANS.B」で7,794件、3位は「WORM_BUGBEAR.A」で1,966件の被害が報告された

2002年12月の月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年12月の月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは1月7日、2002年12月度の月間ウイルス被害ランキングを発表した。レポートによる1位は、国内外ともに「W32.Klez」で、被害件数は国内が564件、全世界では22,572件。続く国内の2位は「HTML.Redlof.A」で124件、3位は「 W32.Bugbear@mm 」で75件の

セキュリティホール情報<2003/01/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/07>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

Solaris Wallコマンドがメッセージのスプーフィングを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solaris Wallコマンドがメッセージのスプーフィングを許可

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムで、ローカル攻撃者が "wall" コマンドを悪用してスーパーユーザー(root)を偽装し、全ユーザーに対してメッセージを表示する可能性がある。この問題は、

S-plusのtmpに危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

S-plusのtmpに危険性

 統計の分析やグラフィックに使用されるプログラミングツールであるS-plusのtmpに危険性が指摘されている。悪意あるユーザーによってPIDを推測するsymlinkが作成され、PIDを盗用される危険性がある。

ipfilterにDoS攻撃の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ipfilterにDoS攻撃の危険性

 ipfilterにDoS攻撃の危険性が指摘された。attactによってACKビットで悪意のあるチェックサムを備えたパケットを送信した場合、通常1分のタイムアウトが120時間にもなり、容易にネットワークを破壊できるという。

FreeBSDカーネルにDoS攻撃の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDカーネルにDoS攻撃の危険性

 FreeBSDカーネルに、ユーザー認証の際にDoS攻撃を受ける可能性が指摘された。これはシステムコールの際にリファレンスカウンター( int f_count )にオーバーフローが発生するためで、最悪の場合システムパニックが引き起こされる。

FreeBSDにインフォメーション情報を参照できるバグ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDにインフォメーション情報を参照できるバグ

 FreeBSDでインフォメーション情報を参照できるバグを発見したという報告があった。参照できるインフォメーション情報はわずかであり、危険性も少ない。しかし、一般のユーザーが/bin/ps;といったボックスにおいて情報を参照できる。

Winampのローカル欠陥を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winampのローカル欠陥を発見

 アイ・ディフェンス・ジャパンからの情報によると、Winampで、ローカル攻撃が可能な欠陥が発見された。リモート攻撃者は、この欠陥を利用してユーザーを誘導し、コードを実行させることができる。".b4s" と呼ばれる新しいXMLファイル形式では、playlistの保存が可能で

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×