2003年1月の記事(7 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年1月の記事一覧(7 ページ目)

Opentype フォントファイルが Windows を再起動させる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opentype フォントファイルが Windows を再起動させる

 WindowsのデフォルトフォントビューワによってOpenType フォントを開こうとすると、Windowsが再起動する問題が発見された。ただし、この問題は「SP1を適用したWindows XP Corporate Edition (英語版)」およびWindows 2000(英語版)では再現し、「.NET Enterprise ser

オンラインバンキングサイトがユーザーのパスワードを露出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オンラインバンキングサイトがユーザーのパスワードを露出

 アイ・ディフェンス・ジャパンからの情報によると、多くのオンラインバンキングウェブサイトでは、ウェブブラウザが口座アクセス時に用いるユーザー名やパスワードといったデータを引き出せる。一般的に、バンキングウェブサイトでは、利用者がデータを引き出すか否か

新メンバーを迎えた29A 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新メンバーを迎えた29A

 アイ・ディフェンス・ジャパンからの情報によると、悪名高いグループ、29Aに2人の新メンバーが参加している。1人は復帰メンバーのVecnaである。もう1人は、roy g bigという名称の新メンバーである。現在、29Aのウェブサイトには、「Vecna is back as member of 29A. r

アジアのハッキング秘密組織の一員と噂されるCode Redの作者 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アジアのハッキング秘密組織の一員と噂されるCode Redの作者

 アイ・ディフェンス・ジャパンからの情報によると、未だ身元不明の悪名高いCode Redワームの作者が、アジアのハッキング秘密組織の一員と噂されている。この作者は、報道によれば現在も両親と同居しているため、10代である可能性が高く、韓国人で中国に住んでいる。ア

電子メール削除の不良表示するNetscapeの電子メールクライアント 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール削除の不良表示するNetscapeの電子メールクライアント

 アイ・ディフェンス・ジャパンからの情報によると、ネットスケープ・コミュニケーションズ社の電子メールクライアントは正確な表示をせず、電子メールが実際には削除されなくても削除されたとユーザーに思い込ませる可能性がある新しいプログラムの使用時に、ユーザー

日本語AN HTTPDの攻撃方法が公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本語AN HTTPDの攻撃方法が公開される

 アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDを狙った新たな攻撃方法が公開された。AN HTTPDは、人気の高いWin32用日本語HTTPおよびSOCKS4サーバーである。1000文字を超えるスクリプトに長すぎる要求を送信することにより、クロスサイトスクリプティング

一部の日本政府機関に無線通信の脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

一部の日本政府機関に無線通信の脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、東京都庁と日本気象庁は、データ漏洩の可能性を理由に、無線LAN(Local Area Network:構内通信網)の使用を一時的に中止した。福井県鯖江市のコンピューターコンサルタントである田辺一雄氏が、同県の政府機関周辺と

PHPの「wordwrap」にバッファオーバーフローの危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHPの「wordwrap」にバッファオーバーフローの危険性

 PHPに組み込まれている「wordwrap」機能にバッファオーバーフローの危険性が発見された。対象となるのは4.1.2および4.3.0以降のバージョン。ユーザーによって不正な入力が行われると、wordwrap () 機能の使用時にバッファオーバーフローを引き起こすことができヒープの

OpenSSHのすべてのバージョンにリモートルートの問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenSSHのすべてのバージョンにリモートルートの問題

 Global InterSec LLCから出版された報告に基づいた、Mickey MouseHackingによる6ヶ月間の検証によると、OpenSSHのすべてのバージョンにおいてPAMが可能であるという。パスワードに大量の文字列を入力することによりオーバーフローが誘発され、これはリモートからの接続

IFramesを使用するCrinet HTMLウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IFramesを使用するCrinet HTMLウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたCrinetウイルスは サイズが2,409バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Maldal.K はHTML感染型ワームで、Visual Basic を使って書かれている。実

EakウイルスがWindows 9xコンピューターに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EakウイルスがWindows 9xコンピューターに感染

 アイ・ディフェンス・ジャパンからの情報によると、Eakは新しく発見されたファイル感染型ウイルスで、サイズは1,163バイトある。Eakは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Eakはマイクロソフト社のWindows 9x OS起動のコンピ

IRCチャネルを攻撃するFlooder.C IRCスクリプト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCチャネルを攻撃するFlooder.C IRCスクリプト

 アイ・ディフェンス・ジャパンからの情報によると、Flooder.Cは、新型のIRCスクリプトである。サイズは3,615バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Flooder.Cは通常、script.iniファイルに保存される。IRCサーバー

Chanel.hlpを作成するGaggle.IRC.Bスクリプト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Chanel.hlpを作成するGaggle.IRC.Bスクリプト

 アイ・ディフェンス・ジャパンからの情報によると、Gaggle.IRC.Bは、Gaggle.Bのコンポーネントである。サイズは2,842 バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。インストール後は、Gaggle.BがmIRC ディレクトリーにc

IRCスクリプトファイルを保存するKarmahotel.I IRCスクリプト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCスクリプトファイルを保存するKarmahotel.I IRCスクリプト

 アイ・ディフェンス・ジャパンからの情報によると、Karmahotel.Iは、新しいIRCスクリプトを保存する。KarmaHotel.Iは、6,304バイトのIRCスクリプトを保存し、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Karmahotel.Iは、IRCスク

kernel.dliを作成するNetdevil.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

kernel.dliを作成するNetdevil.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Netdevil.BはNetdevilトロイの木馬の新種である。サイズは311,296バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。また、Windowsのシステムディレクトリーにkernel.dliとし

レジストリに感染するProva.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

レジストリに感染するProva.B

 アイ・ディフェンス・ジャパンからの情報によると、Prova.Bは新種のレジストリウイルスである。サイズは134バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Proba.Bは自己のペイロードをレジストリに保存する。

systrace.dafを作成するLogmod.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

systrace.dafを作成するLogmod.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Logmod.Bは新種のバックドア型トロイの木馬である。サイズは7,168バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Logmod.Bはパスワードを盗み出し、 http://stats.interne

svchst.exeを作成するSdbot.Fトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

svchst.exeを作成するSdbot.Fトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sdbot.FはSdbotトロイの木馬の新種である。サイズは72,896バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Sdbot.FはWindowsのシステムディレクトリーにsvchst.exeとして自

IRCを介して感染するSpeedスクリプト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCを介して感染するSpeedスクリプト

 アイ・ディフェンス・ジャパンからの情報によると、新しいインターネットリレーチャットスクリプトであるSpeedは、サイズが1,385バイトで、通常、電子メールなどのファイル共有媒体によってMicrosoft Windowsを搭載している他のコンピューターに拡散する。インストール

IRC Botとして動作するVrnzトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRC Botとして動作するVrnzトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Vrnzは、新しいバックドア型トロイの木馬である。Vrnzは、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。Vrnzは、IRC botの実行後、攻撃者にIRCを使っ

圧縮された電子メール添付ファイルを介して感染するOrfinaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

圧縮された電子メール添付ファイルを介して感染するOrfinaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるOrfinaは、電子メールを介して拡散し、Microsoft Windowsを搭載したコンピューターに感染する。その悪意のある電子メールに含まれるZIPファイルは、FGSを使って圧縮されている。Orfinaは、インドか

NetTrojanトロイの木馬がバックドアアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetTrojanトロイの木馬がバックドアアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるNetTrojanは、サイズが61,952から75,776バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。 NetTrojan

YuzzleワームがKaZaA、IRCを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

YuzzleワームがKaZaA、IRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるYuzzleは、インターネットリレーチャットとKaZaAピアツーピアファイル共有ネットワークを介して拡散する。サイズは156,160バイトで、通常、KaZaA P2Pネットワークを介して拡散する。実行されると、

マイクロソフトのWordに感染するForgetマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトのWordに感染するForgetマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Forgetは新しく発見されたマクロウイルスで、マイクロソフトのWordに感染する。サイズは2,850バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ForgetはWordのデフォルトテン

CD-ROMトレイを開閉するTrayoutジョークアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CD-ROMトレイを開閉するTrayoutジョークアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたジョークアプリケーションのTrayoutは、サイズが253,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されるとメッセージが表示され、さらに自己コ

P2Pネットワークを介して拡散するSpear.Iワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するSpear.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spear.Iは、サイズが9,216バイトで、KaZaA、eDonkey2000、Morpheusピアツーピアファイルの共有ネットワークを介して拡散する新しいワームである。実行後、ワームが以下の共有P2Pディレクトリーのある場合は、ローカル

マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロコードにVBSコンポーネントを隠すCianワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。実行されると、ローカルドライブ上に複数の自己コピーを作成しようとする。IRC上で

Celeronワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Celeronワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Celeronワームの新種、Celeron.BがP2Pファイル共有ネットワーク上で拡散している。サイズは5,121バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Rimdは新種のバックドア型トロイの木馬で、中国語版オンラインゲームがローカルコンピューターにインストールされている場合、そのゲームからデータを盗み出そうと試みる。サイズは19,456バイトで、通常、電子メール

Yahaワームの新型亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yahaワームの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームの新型亜種が発見された。これはYaha.K(別名Yaha.M)およびLentin.Iの亜種であり、ここ数日間で感染が高速化し、全世界に拡散している。サイズは34,304 バイトで、Yaha.Kに酷似しており、アンチウイルスソ

ベンダー各社がlibmcryptのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がlibmcryptのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmcry

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Web-CyrAdmには簡単に悪用可能なサービス拒否(DoS)の欠陥が存在する。当該アプリケーションはCyrus IMAP(Internet Message Access Protocol)メールサーバーへのウェブベースのインターフェースを提供する。攻撃者

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数のセキュリティ上の欠陥に対処した、バグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザーを管理するThe Mozilla Organiz

日々変化するセキュリティの「常識」YES/NOクイズ<第21回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第21回>

■ テーマは「2002年に起こったネットワーク事件」
 〜解答および正解集計結果(設問6〜10)〜

セキュリティホール情報<2003/01/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/06>

<プラットフォーム共通>
▽ Netscape
Netscapeのメールクライアントで、ゴミ箱を空にして削除したメッセージ
が元の.emlファイルに圧縮されたまま残っている問題が発見された。この
問題により、削除されたはずのメールをemlファイルから解析される可能

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、LinuxPrinting.orgのプリンタードライバで報告されているバグは、ローカル攻撃者がファイルシステム上の任意のファイルを空にしたり、作成することが可能である。MandrakeSoft社のMandrake Linuxに含まれているプリン

英国の保険会社がコンピューターエラーで700万ポンドの損失 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国の保険会社がコンピューターエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピューターのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていた。Aviva社の英国事業部門であるNorwich Union社は、2002年9月、同社のユニットリンク保険料設定システムの

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で動作しているScrewdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションは、リモートでのコマンド実行に対して脆弱である。正しく構成されたTWIGインス

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイ

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーがSquidウェブプロキシーのパスワードをウェブベースのフォームから変更できるようにするスクリプト、chpasswdで、深刻なセキュリティ上の欠陥が報告されている。攻撃者がフォームのユーザー名フィールドに1

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事)

 アイ・ディフェンス・ジャパンからの情報によると、Ayera Technologies社のTeraTerm Pro Web及びSimon Tatham氏のPuTTYクライアントアプリケーションには、SSHサーバーから送信される切断メッセージを取り扱う処理にバッファオーバーフローが発生する問題が存在する。

SSH欠陥の攻撃用プログラムが公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSH欠陥の攻撃用プログラムが公開される

 アイ・ディフェンス・ジャパンからの情報によると、新たに開発されたSecure Shellプロトコルテスト用スイートによって、複数の脆弱性が発見された。これらの脆弱性は、複数のSSHインプリメンテーションのグリーティングおよびKEXINIT(Key Exchange)初期化フェーズに

多数のセキュリティホールが存在するが、被害は少数 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数のセキュリティホールが存在するが、被害は少数

 セキュリティホールを発見、報告する専門家は、ハッカーよりはるかに勤勉であるか、逆に利用しているようである。Webサイトや電子メールには、数千のセキュリティホールが存在するにもかかわらず、ほとんどのユーザーはバージョンアップを行おうとしない。実際、2002年

ネットワークを介して拡散するErdine 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワークを介して拡散するErdine

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク攻撃型ワームであるErdineは、通常、電子メールなどを介して、マイクロソフトのWindows を搭載する他のコンピューターに拡散する。実行されるとメッセージを表示、さらに自己コピーをomoi.scrというファ

Tenbotトロイの木馬がパスワードを検索 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tenbotトロイの木馬がパスワードを検索

 アイ・ディフェンス・ジャパンからの情報によると、Tenbotは、新しいバックドア型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどの共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。TenbotはキャッシュされたWindo

QDel359トロイの木馬がDeltreeコマンドを使用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

QDel359トロイの木馬がDeltreeコマンドを使用

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるQDel359は、起動時にコマンドdeltreeを実行するようにファイルautoexec.batを変更することによってコンピューターの破壊を試みる。サイズは19,968バイトで、通常、電子メールな

Duksten.Dワームが大量メール送信を介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Duksten.Dワームが大量メール送信を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Duksten.D(別名Prestige)は、Prestigeワームファミリーの新しい亜種である。Duksten.Dは、Microsoft Windowsアドレス帳にあるすべての宛先に対して悪意のある電子メールを送信する。添付ファイルが実行されると、D

Cowトロイの木馬がSyswindow.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cowトロイの木馬がSyswindow.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Cowは新しいバックドア型トロイの木馬である。サイズは166,400バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。CowはWindowsディレクトリーに自己コピーをsyswindow.exeとし

Bluduagマクロウイルスが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bluduagマクロウイルスが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Bluduagは新型のマクロウイルスで、Microsoft Word文書に感染し、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上で拡散する。サイズは2,335バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコ

First.jsを作成するFristトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

First.jsを作成するFristトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fristは、新型のJavaScriptトロイの木馬である。サイズは1,149バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、スタートアップに win.js、カレントディレク

Anakhaトロイの木馬をインストールするAnakha.C 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anakhaトロイの木馬をインストールするAnakha.C

 アイ・ディフェンス・ジャパンからの情報によると、Anakha.CはAnakhaトロイの木馬をドロップする。サイズは557,571バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Anakha.CはWindowsのシステムディレクトリーにshellex.exeと

マスターブートレコードを上書きするLaden.A-Bウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マスターブートレコードを上書きするLaden.A-Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたLaden.A-Bウイルスは、サイズが768バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Laden.A-Bを実行すると、ターゲットコンピューターのマスターブートレコ

EXEファイルに感染するCacogenウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EXEファイルに感染するCacogenウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたCacogenウイルスの サイズは28,691バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cacogenは、マイクロソフト社のWindows NT/2000/XP OS を起動しているコ

トロイの木馬Upfudoorがキーストロークをロギング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬Upfudoorがキーストロークをロギング

 アイ・ディフェンス・ジャパンからの情報によると、Upfudoorは新しく発見されたキーロガータイプのトロイの木馬で、サイズが174,592バイトあり、通常、電子メールなどのファイル共有媒体を介して、WindowsをOSに搭載しているコンピューターに拡散する。UpfudoorはASPa

Intirnatトロイの木馬が多数のIRCスクリプトを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Intirnatトロイの木馬が多数のIRCスクリプトを作成

 アイ・ディフェンス・ジャパンからの情報によると、Intirnatは新しく発見されたバックドアタイプのトロイフ木馬で、サイズは920,446バイトあり、通常、電子メールなどのファイル共有媒体を介して、WindowsをOSに搭載しているコンピューターに拡散する。Intirnatは、多

IRCスクリプトを作成するBawtトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCスクリプトを作成するBawtトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bawtは、新型のインターネットリレーチャットスクリプトツールである。サイズは3,494バイトから22,182バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。BawtはIRCスクリプ

Autoexec.batの削除を試みるCeleronワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Autoexec.batの削除を試みるCeleronワーム

 アイ・ディフェンス・ジャパンからの情報によると、Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft WindowsをOSに搭載するコンピューター上のautoexec.batファイルの削除を試みる。サイズは2,037バイトで、一般的に

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社は、Cyrus IMAP (Internet Message Access Protocol) サーバーで報告されている深刻な欠陥を修正するアップデートをリリースした。このサーバーは、多くの組織で使用されているハイエンドIMAPサーバーで

ベンダーがfetchmailのアップデートにより新たな欠陥を修正(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがfetchmailのアップデートにより新たな欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、アップデート済みのfetchmailパッケージをリリースした。このパッケージでは、電子メールクライアントのリモート攻撃が可能な欠陥が修正されている。fetchmailは、オンデマンドTCP/IPリンクで利

MandrakeSoft社がアップデートされたインストールツールをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MandrakeSoft社がアップデートされたインストールツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、Mandrake Onlineを介したパッケージのアップデートに対するより良いサポートを提供し、付加機能を追加するためにインストールツールurpmi及びmdkonlineのアップデートされたバージョンを発表した

Matlabのtmpファイル欠陥に対応する暫定処置をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Matlabのtmpファイル欠陥に対応する暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Matlabは、Unixシステム上で/tmpディレクトリーを安全性の低い方法で使用するため、Matlabの実行ユーザーが所有する全ファイルを攻撃者が上書き可能とする。この欠陥は簡単に悪用でき、この種の問題を狙った攻撃用プ

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、固有コンテナ内でperlプログラムの実行を可能とするモジュールでSafe.pmで報告済みの脆弱性に対するアップデートをリリースした。Safe.pmは、Javaのsandboxのコンセプトに類似したものである。Safeコ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×