セキュリティホール情報<2004/06/11-2> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.17(火)

セキュリティホール情報<2004/06/11-2>

脆弱性と脅威 セキュリティホール・脆弱性

──────────────────────────────〔Info〕─
期間限定!年間購読料【3,000円】 キャンペーン好評実施中! ┃  ☆
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ ☆★☆
◆規格・制度に特化したセキュリティ専門誌「Scan Security Management」
◇セキュリティ情報総合誌「Scan Security Wire」
 詳細: http://www.ns-research.jp/cgi-bin/ct/p.cgi?SWM100_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ CVS 1.12.x 系──────────────────────────
 CVS 1.12.9がリリースされた。
 https://www.cvshome.org/

▽ CVS 1.11.x 系──────────────────────────
 CVS 1.11.17がリリースされた。
 https://www.cvshome.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.7-rc3-bk3がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 総務省、放送分野における個人情報保護及びIT時代の衛星放送に関する検討会 第4回会合
 http://www.soumu.go.jp/joho_tsusin/policyreports/chousa/hoso_it_eisei/040607_2.html

▽ 統計・資料
 総務省、DSLサービス提供数 (5月末現在の速報値)
 http://www.soumu.go.jp/s-news/2004/040514_1.html

▽ 統計・資料
 JPNIC、JPNICが管理するIPアドレスに関する統計
 http://www.nic.ad.jp/ja/stat/ip/20040610.html

▽ サポート情報
 トレンドマイクロのサポート情報がアップされている。
 2004/06/10 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ ウイルス情報
 シマンテック、X97M.Crex
 http://www.symantec.com/region/jp/sarcj/data/x/x97m.crex.html

▽ ウイルス情報
 シマンテック、Trojan.Gletta.A
 http://www.symantec.com/region/jp/sarcj/data/t/trojan.gletta.a.html

▽ ウイルス情報
 シマンテック、Backdoor.Berbew.E
 http://www.symantec.com/region/jp/sarcj/data/b/backdoor.berbew.e.html

▽ ウイルス情報
 シマンテック、W32.Tubty.A@mm
 http://www.symantec.com/region/jp/sarcj/data/w/w32.tubty.a@mm.html

▽ ウイルス情報
 シマンテック、W32.Gaobot.AQS
 http://www.symantec.com/region/jp/sarcj/data/w/w32.gaobot.aqs.html

▽ ウイルス情報
 シマンテック、W32.Kobot.A
 http://www.symantec.com/region/jp/sarcj/data/w/w32.kobot.a.html

▽ ウイルス情報
 エフセキュア、Montp
 http://www.f-secure.co.jp/v-descs/v-descs3/montp.htm

▽ ウイルス情報
 エフセキュア、Korgo.H
 http://www.f-secure.co.jp/v-descs/v-descs3/korgoh.htm

▽ ウイルス情報
 ソフォス、VBS/Pub-A
 http://www.sophos.com/virusinfo/analyses/vbspuba.html

▽ ウイルス情報
 ソフォス、W32/Agobot-JW
 http://www.sophos.com/virusinfo/analyses/w32agobotjw.html

▽ ウイルス情報
 ソフォス、W32/Rbot-AD
 http://www.sophos.com/virusinfo/analyses/w32rbotad.html

▽ ウイルス情報
 ソフォス、W32/Spybot-CL
 http://www.sophos.com/virusinfo/analyses/w32spybotcl.html

▽ ウイルス情報
 ソフォス、W32/Spybot-CM
 http://www.sophos.com/virusinfo/analyses/w32spybotcm.html

▽ ウイルス情報
 ソフォス、W32/Spybot-CN
 http://www.sophos.com/virusinfo/analyses/w32spybotcn.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-DM
 http://www.sophos.com/virusinfo/analyses/w32sdbotdm.html

▽ ウイルス情報
 ソフォス、W32/Agobot-JT
 http://www.sophos.com/virusinfo/analyses/w32agobotjt.html

▽ ウイルス情報
 ソフォス、Troj/Servu-N
 http://www.sophos.com/virusinfo/analyses/trojservun.html

▽ ウイルス情報
 ソフォス、Troj/Servu-O
 http://www.sophos.com/virusinfo/analyses/trojservuo.html

▽ ウイルス情報
 ソフォス、Dial/Casino-A
 http://www.sophos.com/virusinfo/analyses/dialcasinoa.html

▽ ウイルス情報
 ソフォス、Troj/Padodor-D
 http://www.sophos.com/virusinfo/analyses/trojpadodord.html

▽ ウイルス情報
 ソフォス、W32/Agobot-JV
 http://www.sophos.com/virusinfo/analyses/w32agobotjv.html

▽ ウイルス情報
 ソフォス、Troj/Boxed-D
 http://www.sophos.com/virusinfo/analyses/trojboxedd.html

▽ ウイルス情報
 ソフォス、W32/LegMir-P
 http://www.sophos.com/virusinfo/analyses/w32legmirp.html

▽ ウイルス情報
 ソフォス、Troj/Psyme-X
 http://www.sophos.com/virusinfo/analyses/trojpsymex.html

▽ ウイルス情報
 ソフォス、W32/Fremmy-A
 http://www.sophos.com/virusinfo/analyses/w32fremmya.html

▽ ウイルス情報
 ソフォス、W32/Agobot-JX
 http://www.sophos.com/virusinfo/analyses/w32agobotjx.html

▽ ウイルス情報
 ソフォス、W32/Korgo-I
 http://www.sophos.co.jp/virusinfo/analyses/w32korgoi.html

▽ ウイルス情報
 ソフォス、W32/Agobot-JP
 http://www.sophos.co.jp/virusinfo/analyses/w32agobotjp.html

▽ ウイルス情報
 ソフォス、W32/Korgo-H
 http://www.sophos.co.jp/virusinfo/analyses/w32korgoh.html

▽ ウイルス情報
 ソフォス、W32/Spybot-CG
 http://www.sophos.co.jp/virusinfo/analyses/w32spybotcg.html

▽ ウイルス情報
 日本ネットワークアソシエイツ、VBS/Pub
 http://www.nai.com/japan/security/virPQ.asp?v=VBS/Pub

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Sdbot.worm.gen.i
 http://www.nai.com/japan/security/virS.asp?v=W32/Sdbot.worm.gen.i

▽ ウイルス情報
 日本ネットワークアソシエイツ、Exploit-SMBAdde
 http://www.nai.com/japan/security/virE.asp?v=Exploit-SMBAdde

▽ ウイルス情報
 日本ネットワークアソシエイツ、Downloader-LB
 http://www.nai.com/japan/security/virD.asp?v=Downloader-LB

▽ ウイルス情報
 日本ネットワークアソシエイツ、JS/Exploit-DialogArg.b
 http://www.nai.com/japan/security/virE.asp?v=JS/Exploit-DialogArg.b


◆アップデート情報◆
───────────────────────────────────
●Gentoo Linuxがmod_sslおよびcvsのアップデートをリリース
───────────────────────────────────
 Gentoo Linuxがmod_sslおよびcvsのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Gentoo Linux
http://www.gentoo.org/

───────────────────────────────────
●Debianがcvsのアップデートをリリース
───────────────────────────────────
 Debianがcvsのアップデートをリリースした。このアッデートによって、リモートの攻撃者にCVSをクラッシュされたりシステム上で任意のコードを実行される問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●Mandrake Linuxがksymoopsのアップデートをリリース
───────────────────────────────────
 Mandrake Linuxがksymoopsのアップデートをリリースした。このアップデートによって、シムリンク攻撃を受ける問題が修正される。


MandrakeSoft Security Advisory
http://www.mandrakesecure.net/en/advisories/

───────────────────────────────────
●Turbolinuxが複数のアップデートをリリース
─────────────────────────────────── Turbolinuxがrp-pppoe、kdebaseのアップデートおよび各種アップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。


Turbolinux Security Center
http://www.turbolinux.co.jp/security/

───────────────────────────────────
●Immunixがcvsのアップデートパッケージをリリース
───────────────────────────────────
 Immunixがcvsのアップデートパッケージをリリースした。このアップデートによって、リモートの攻撃者にCVSをクラッシュされたりシステム上で任意のコードを実行される問題が修正される。


CVS package update, ImmunixOS
http://mail.wirex.com/pipermail/immunix-users/2004-June/0856.html

───────────────────────────────────
●Trustixがsquidのアップデートをリリース
───────────────────────────────────
 Trustixがsquidのアップデートをリリースした。このアップデートによって、リモートの攻撃者に任意のコードを実行される問題が修正される。


Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSに潜在する訴訟・脆弱性リスク

    OSSに潜在する訴訟・脆弱性リスク

  2. 「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

    「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

  3. 「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

    「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

  4. Apache Struts 2 において REST プラグインでの XML データ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  5. Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

  6. 10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

  7. Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

  8. マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

  9. インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC)

  10. 偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×