セキュリティホール情報<2004/07/26-2> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.22(金)

セキュリティホール情報<2004/07/26-2>

脆弱性と脅威 セキュリティホール・脆弱性

──────────────────────────────〔Info〕─
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃レンタルサーバ事業者のシェア動向とセキュリティ実態調査 2004┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
◆◇OCN、GMOなど主要20事業者の管理ドメインのシェア動向を徹底分析◇◆
詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?rts02_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Vine Linux────────────────────────────
 Vine Linux 3.0 RC1がリリースされた。
 http://www.vinelinux.org/index.html

▽ Exim───────────────────────────────
 Exim 4.41がリリースされた。
 http://www.exim.org/

▽ apache_1.3.x 系─────────────────────────
 apache_1.3.29+ssl_1.55がリリースされた。
 http://www.apache-ssl.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.8-rc2-bk4がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 総務省、通信記録の流出事故に関するソフトバンクBB株式会社に対する措置
 http://www.soumu.go.jp/s-news/2004/040723_4.html

▽ トピックス
 総務省、「政府調達(公共事業を除く)における契約の電子化のあり方に関する検討会」中間報告書に対する意見募集
 http://www.soumu.go.jp/s-news/2004/040723_3.html

▽ トピックス
 総務省、全国均衡あるブロードバンド基盤の整備に関する研究会(第2回)議事要旨
 http://www.soumu.go.jp/joho_tsusin/policyreports/chousa/bb_seibi/040707_3.html

▽ トピックス
 経済産業省、新「システム管理基準/監査基準」に関する説明会について
 http://www.bizfront.net/audit/

▽ トピックス
 JPCERT/CC、7月22日に ICMP へのスキャン増加を観測
 http://www.jpcert.or.jp/isdas/

▽ トピックス
 国民生活センター、ご注意 携帯電話のショートメッセージサービスを悪用する料金請求
 http://www.kokusen.go.jp/soudan_now/short_mail.html

▽ トピックス
 国民生活センター、悪質な「利用した覚えのない請求」が横行しています
 http://www.kokusen.go.jp/soudan_now/twoshotto.html

▽ トピックス
 トレンドマイクロ、複合型の脅威に対抗する企業向け総合セキュリティソフトウェア「ウイルスバスター コーポレートエディション 6.5」を発表
 http://www.trendmicro.com/jp/about/news/pr/archive/2004/news040726.htm

▽ セミナー情報
 JNSA、セキュリティAPIセミナーのお知らせ
 http://www.jnsa.org/seminar_20040826.html

▽ サポート情報
 トレンドマイクロのサポート情報がアップされている。
 2004/07/25 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ ウイルス情報
 トレンドマイクロ、WINCE_DUTS.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WINCE_DUTS.A

▽ ウイルス情報
 シマンテック、W32.Beagle.AH@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.beagle.ah@mm.html

▽ ウイルス情報
 ソフォス、W32/Rbot-EP
 http://www.sophos.com/virusinfo/analyses/w32rbotep.html

▽ ウイルス情報
 ソフォス、W32/Rbot-EK
 http://www.sophos.com/virusinfo/analyses/w32rbotek.html

▽ ウイルス情報
 ソフォス、Troj/Psyme-AI
 http://www.sophos.com/virusinfo/analyses/trojpsymeai.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-Y
 http://www.sophos.com/virusinfo/analyses/trojmultidry.html

▽ ウイルス情報
 ソフォス、Troj/HacDef-I
 http://www.sophos.com/virusinfo/analyses/trojhacdefi.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-KP
 http://www.sophos.com/virusinfo/analyses/w32sdbotkp.html

▽ ウイルス情報
 ソフォス、W32/Rbot-EI
 http://www.sophos.com/virusinfo/analyses/w32rbotei.html

▽ ウイルス情報
 ソフォス、W32/Gift-B
 http://www.sophos.com/virusinfo/analyses/w32giftb.html

▽ ウイルス情報
 ソフォス、W32/Rbot-EO
 http://www.sophos.com/virusinfo/analyses/w32rboteo.html

▽ ウイルス情報
 ソフォス、W32/Spybot-CY
 http://www.sophos.com/virusinfo/analyses/w32spybotcy.html

▽ ウイルス情報
 ソフォス、Troj/StartPa-BX
 http://www.sophos.com/virusinfo/analyses/trojstartpabx.html

▽ ウイルス情報
 ソフォス、Troj/PurScan-F
 http://www.sophos.com/virusinfo/analyses/trojpurscanf.html

▽ ウイルス情報
 ソフォス、Troj/Dluca-CQ
 http://www.sophos.co.jp/virusinfo/analyses/trojdlucacq.html

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Lovgate.AS
 http://www.casupport.jp/virusinfo/2004/win32_lovgate_as.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Kol.D
 http://www.casupport.jp/virusinfo/2004/win32_kol_d.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Daqa.A
 http://www.casupport.jp/virusinfo/2004/win32_daqa_a.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Atak.B
 http://www.casupport.jp/virusinfo/2004/win32_atak_b.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Disprox.A
 http://www.casupport.jp/virusinfo/2004/win32_disprox_a.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Mimail.S
 http://www.casupport.jp/virusinfo/2004/win32_mimai_s.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Rbot.H
 http://www.casupport.jp/virusinfo/2004/win32_rbot_h.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、WinCE.Duts.A
 http://www.casupport.jp/virusinfo/2004/wince_duts_a.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Word97Macro/Diperis.A
 http://www.casupport.jp/virusinfo/2004/word97macro_diperis_a.htm

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Bagle.ak!proxy
 http://www.mcafeesecurity.com/japan/security/virB.asp?v=W32/Bagle.ak!proxy

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Bagle.aj!proxy
 http://www.mcafeesecurity.com/japan/security/virB.asp?v=W32/Bagle.aj!proxy

▽ ウイルス情報
 日本ネットワークアソシエイツ、WinCE/Duts.1520.dr
 http://www.mcafeesecurity.com/japan/security/virD.asp?v=WinCE/Duts.1520.dr


◆アップデート情報◆
───────────────────────────────────
●Debianがcourierおよびmod-sslのアップデートをリリース
───────────────────────────────────
 Debianがcourierおよびmod-sslのアップデートをリリースした。このアッデートによって、それぞれの問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●SCOがOpenServerに対するMozillaのアップデートをリリース
───────────────────────────────────
 SCOがOpenServerに対するMozillaのアップデートをリリースした。このアップデートによって、リモートの攻撃者にクッキーから機密情報を奪取されるなど複数の問題が修正される。


SCO
http://www.sco.com

───────────────────────────────────
●SuSE Linuxがsambaのアップデートをリリース
───────────────────────────────────
 SuSE Linuxがsambaのアップデートパッケージをリリースした。このアップデートによって、攻撃者にバッファオーバーフローを引き起こされる問題が修正される。


SuSe Security Announcement
http://www.suse.de/de/security/

───────────────────────────────────
●Turbolinuxがbase-maillistおよびbase-sauce-basicのアップデートをリリース
───────────────────────────────────
 Turbolinuxがbase-maillistおよびbase-sauce-basicのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。


Turbolinux Security Center
http://www.turbolinux.co.jp/security/

───────────────────────────────────
●RedHat Fedoraが複数のアップデートをリリース
───────────────────────────────────
 RedHat LinuxがFedora用にphp4、subversion、abiwordのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。


The Fedora Legacy Project Download
http://www.fedoralegacy.org/download

───────────────────────────────────
●Netwosix Linuxがsambaおよびetherealのアップデートをリリース
───────────────────────────────────
 Netwosix Linuxがsambaおよびetherealのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Netwosix Linux Security Advisory
http://www.netwosix.org/advi.html
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

    Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

  2. 自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

    自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

  3. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

    Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  4. Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

  5. Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

  6. 富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN)

  7. 「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁)

  8. NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

  9. 幅広い環境が影響を受けるBluetoothの脆弱性「BlueBorne」に注意喚起(JPCERT/CC)

  10. Microsoft Windows の GDI に Palette オブジェクトにおける整数オーバーフローにより管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×