2003年2月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2003年2月の記事一覧(9 ページ目)

ロシアのハッカーサイトに最新のSQL2000攻撃プログラムが掲載される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのハッカーサイトに最新のSQL2000攻撃プログラムが掲載される

 アイ・ディフェンス・ジャパンからの情報によると、2003年1月29日、ロシアのハッカーサイトにおいて、MSSQL 2000のUDPリモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載されたという。Slammerワームが世界中で猛威を振るった2日後の2003年1月27日、

大規模ネットワークを持つ企業を対象としたウイルス対策製品を発売(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大規模ネットワークを持つ企業を対象としたウイルス対策製品を発売(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は2月19日、ゲートウェイ・ウイルス対策アプライアンスの新製品「WebShield e1000 Appliance」を発売すると発表した。WebShield Applianceは、SMTP、HTTP、FTP、POP3のスキャンによって企業内へのウイルス侵入を防ぐほか、コンテ

【マンスリーレポート 2003/01】インシデント事後対応 ベストは経済産業省/トリップワイヤ、ワーストは駿台予備校 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/01】インシデント事後対応 ベストは経済産業省/トリップワイヤ、ワーストは駿台予備校

 2003年1月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2003/01】成績情報が流出した駿台予備校 その問題点 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/01】成績情報が流出した駿台予備校 その問題点

 去る1月25日、駿台予備校は、同校の提供する合否シミュレーションサービス「インターネット選太君」に、一部の受験生の成績情報が第三者から閲覧可能な状態にあったことを公表。同校は、「CD-ROM版選太君」を使ったサービスを停止した。
 「成績」というナーバスな個

【マンスリーレポート 2003/01】Slammerの影響が大きかった1月、世界規模ではAvrilの亜種が蔓延 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/01】Slammerの影響が大きかった1月、世界規模ではAvrilの亜種が蔓延

■ウイルス月次レポート

2月18日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月18日のWeb改竄情報

 2月14日Webサイト改竄から4日が経過しているが、2月18日14時現在もアクセス不能あるいは復旧されないままのサイトがある。改竄を行ったグループは、LeetZone(古郡建設)、cyberjihad(スノーボードプロショップ ウエザーリポート)、L4c0st3(コムシステム)。なお、

セキュリティホール情報<2003/02/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/18>

<プラットフォーム共通>
▽ Oracle9i Database
 Oracle9i Databaseの二つのバッファオーバーフローの脆弱性が発見された。
 一つ目は、bfilenameファンクションにバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者が任

トロイの木馬「Aileen」の亜種がレジストリを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Aileen」の亜種がレジストリを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスソフトウェアのベンダーが、「Aileen」と呼ばれるトロイの木馬の亜種を2種確認した。1つめはパスワードを盗み出すタイプのトロイの木馬で、通常、電子メールなどのファイル共有媒体を介して他のコンピ

バックドアアクセスを許可するKiloトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを許可するKiloトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kiloは新種のバックドア型トロイの木馬で、サイズが325,120バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Kiloは、自身のコピーをWindowsのシステムディレクトリにnjgal.

P2Pネットワークを介して拡散するKwbot.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するKwbot.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kwbotワームの新種、Kwbot.Cはサイズが553,600バイトで、ピアツーピア(P2P)ファイル共有ネットワークを介して他のコンピュータに拡散する。実行されると自身のコピーをWindowsのシステムディレクトリに格納し、Win

Word文書に感染するTrugマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Word文書に感染するTrugマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、TrugはMicrosoft Word文書に感染する。サイズは6,205バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Trugは自身のコピーをC:ドライブ上に格納する。感

Oracle社がOracle 9iのWeb DAVモジュールのDoSを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Oracle社がOracle 9iのWeb DAVモジュールのDoSを修正

 アイ・ディフェンス・ジャパンからの情報によると、Oracle社では、Oracle9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥を修正するセキュリティアップデートを発表した。最初の欠陥はディレクトリDAV_PUBLICに存在し、攻撃者がディレクトリにアクセスで

Lotus Dominoでファイル開示の脆弱性が発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lotus Dominoでファイル開示の脆弱性が発生

 アイ・ディフェンス・ジャパンからの情報によると、IBM社のLotus Dominoサーバに対してピリオド(.)やピリオドの後に空白を挿入した要求を送信すると、攻撃者はサーバ上にあるファイル内のコンテンツを取得することが出来る。ネイティブではないファイルがこの脆弱性

Mandrake Soft社がmcookieのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake Soft社がmcookieのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、X認証証明書を作成するのに使用するユーティリティ、mcookieのセキュリティアップデートをリリースした。MandrakeSoft社では、mcookieで、文字列「/dev/random」ではなく「/dev/urandom」を使用

HP社はHP-UX Printerコマンドのバッファオーバーフロー問題を修正済と報告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP社はHP-UX Printerコマンドのバッファオーバーフロー問題を修正済と報告

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、HP-UXのOSのコマンドを無効化する欠陥を昨年修正していたことを報告した。このアプリケーションは、HP-UXシステムを稼動させているネットワーク上でプリンターを無効化するために使用されている

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの複数のセキュリティ上の欠陥を新しいOSのアップデート版で修正した。第1の大きな欠陥は、Mac OS 9との後方互換性を提供するTruBlueEnvironmentで、当該変数を操作し実行すること

メールマガジン「Scan Incident Report」をリニューアル 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メールマガジン「Scan Incident Report」をリニューアル

 株式会社バガボンドは、同社発行のネットワーク・インシデント情報メールマガジン「Scan Incident Report」を、『Scan Security Management(スキャン・セキュリティ・マネジメント)』として、2003年3月11日にリニューアルすると発表した。

まるとく・セキュリティ商品 4大キャンペーンを開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

まるとく・セキュリティ商品 4大キャンペーンを開始

 株式会社バガボンドは、同社のセキュリティ関連商品に特典を付けるなどの「まるとく・セキュリティ商品 4大キャンペーン」を、2003年2月18日より開始した。同キャンペーンは2003年3月末日までの期間限定で実施される。

2月17日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月17日のWeb改竄情報

 2月14日、4件のWebサイトが改竄の被害に遭った。そのうちネオコーポレーションのサイトは復旧しているが、ほかの3件は2月17日14時現在もアクセス不能あるいは復旧されないままになっている。4件とも別々のグループによって改竄されており、古郡建設はこれまでに複数の

セキュリティホール情報<2003/02/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/17>

<プラットフォーム共通>
▽ mod_dav
 mod_davにフォーマットストリングスの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者がmod_davを実行しているWebサーバーに、高位の権限でアクセスすることが可能となる。

DoS欠陥の修正を含む最新のtcpdump 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoS欠陥の修正を含む最新のtcpdump

 アイ・ディフェンス・ジャパンからの情報によると、Unixシステムのネットワークスニッファ/分析ツールであるtcpdumpの古いバージョンでは、変造したRadiusパケットの処理中にクラッシュを起こす可能性がある。この問題が発生するとtcpdumpが永久ループ状態になるため、

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×