セキュリティホール情報<2004/08/27-2> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.27(水)

セキュリティホール情報<2004/08/27-2>

脆弱性と脅威 セキュリティホール・脆弱性

──────────────────────────────〔Info〕─
┌●9月16日開催!申込み受付中! ●─┐ <こんな方におすすめ!>
│ ネ ッ ト ラ イ ター 養 成 講 座 │ ・ライター、編集志望の方
│~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ │ ・企業の総務、広報担当の方
└─*記事制作の基礎を一から学ぶ*──┘ ★女性割引/学生割引あり★
詳細→ https://shop.ns-research.jp/cgi-bin/mm/p.cgi?nry03_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ 秀丸エディタ───────────────────────────
 秀丸エディタ Ver4.13がリリースされた。
 http://hide.maruo.co.jp/

▽ AirMac──────────────────────────────
 AirMac 4.0.1 for Macがリリースされた。
 http://www.apple.com/jp/ftp-info/reference/airmac401formacJ.html

▽ Camino──────────────────────────────
 Camino 0.8.1がリリースされた。
 http://www.mozilla.org/products/camino/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.9-rc1-bk2がリリースされた。
 http://www.kernel.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.9-rc1-mm1がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 IPA/ISEC、Cisco Secure Access Control Server に複数の脆弱性
 http://www.ipa.go.jp/security/news/news.html

▽ トピックス
 JPCERT/CC、「脆弱性情報コーディネーション概要」ページを設置
 http://www.jpcert.or.jp/vh/

▽ サポート情報
 トレンドマイクロのサポート情報がアップされている。
 2004/08/27 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ ウイルス情報
 シマンテック、W32.Lovgate.AO@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.lovgate.ao@mm.html

▽ ウイルス情報
 シマンテック、W32.Tiniresu
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.tiniresu.html

▽ ウイルス情報
 シマンテック、VBS.Voodoo.C
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-vbs.voodoo.c.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-OC
 http://www.sophos.com/virusinfo/analyses/w32sdbotoc.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-BP
 http://www.sophos.com/virusinfo/analyses/trojdloaderbp.html

▽ ウイルス情報
 ソフォス、Troj/Wmsdown-A
 http://www.sophos.com/virusinfo/analyses/trojwmsdowna.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-CU
 http://www.sophos.com/virusinfo/analyses/trojdloadercu.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-BN
 http://www.sophos.com/virusinfo/analyses/trojdloaderbn.html

▽ ウイルス情報
 ソフォス、Troj/Mdown-A
 http://www.sophos.com/virusinfo/analyses/trojmdowna.html

▽ ウイルス情報
 ソフォス、Troj/Agent-BX
 http://www.sophos.co.jp/virusinfo/analyses/trojagentbx.html

▽ ウイルス情報
 ソフォス、JS/DialogArg-B
 http://www.sophos.com/virusinfo/analyses/jsdialogargb.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-OB
 http://www.sophos.com/virusinfo/analyses/w32sdbotob.html

▽ ウイルス情報
 ソフォス、Troj/Singu-O
 http://www.sophos.com/virusinfo/analyses/trojsinguo.html

▽ ウイルス情報
 ソフォス、Troj/Omprox-A
 http://www.sophos.com/virusinfo/analyses/trojomproxa.html

▽ ウイルス情報
 ソフォス、Troj/Fatoos-C
 http://www.sophos.com/virusinfo/analyses/trojfatoosc.html

▽ ウイルス情報
 ソフォス、Troj/LQupdate-A
 http://www.sophos.com/virusinfo/analyses/trojlqupdatea.html

▽ ウイルス情報
 ソフォス、Troj/DloadKit-B
 http://www.sophos.com/virusinfo/analyses/trojdloadkitb.html

▽ ウイルス情報
 ソフォス、W32/Dugert-A
 http://www.sophos.com/virusinfo/analyses/w32dugerta.html

▽ ウイルス情報
 ソフォス、W32/Rbot-X
 http://www.sophos.co.jp/virusinfo/analyses/w32rbotx.html

▽ ウイルス情報
 ソフォス、Troj/Servu-I
 http://www.sophos.com/virusinfo/analyses/trojservui.html

▽ ウイルス情報
 ソフォス、Troj/Bizex-D
 http://www.sophos.com/virusinfo/analyses/trojbizexd.html

▽ ウイルス情報
 ソフォス、Troj/Inpar-A
 http://www.sophos.com/virusinfo/analyses/trojinpara.html

▽ ウイルス情報
 ソフォス、Troj/KillAV-AH
 http://www.sophos.com/virusinfo/analyses/trojkillavah.html

▽ ウイルス情報
 ソフォス、Troj/Bdoor-CES
 http://www.sophos.com/virusinfo/analyses/trojbdoorces.html

▽ ウイルス情報
 ソフォス、Troj/Vtftp-A
 http://www.sophos.com/virusinfo/analyses/trojvtftpa.html

▽ ウイルス情報
 ソフォス、Troj/Sdbot-CR
 http://www.sophos.com/virusinfo/analyses/trojsdbotcr.html

▽ ウイルス情報
 ソフォス、W32/Agobot-ZJ
 http://www.sophos.com/virusinfo/analyses/w32agobotzj.html

▽ ウイルス情報
 ソフォス、W32/Wukill-C
 http://www.sophos.co.jp/virusinfo/analyses/w32wukillc.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-BS
 http://www.sophos.com/virusinfo/analyses/trojdloaderbs.html

▽ ウイルス情報
 ソフォス、Troj/StarDial-B
 http://www.sophos.com/virusinfo/analyses/trojstardialb.html

▽ ウイルス情報
 ソフォス、Troj/Aconti-C
 http://www.sophos.com/virusinfo/analyses/trojacontic.html

▽ ウイルス情報
 ソフォス、W32/Antinny-H
 http://www.sophos.com/virusinfo/analyses/w32antinnyh.html

▽ ウイルス情報
 ソフォス、Troj/Psyme-AL
 http://www.sophos.com/virusinfo/analyses/trojpsymeal.html

▽ ウイルス情報
 ソフォス、Troj/DloadKit-A
 http://www.sophos.com/virusinfo/analyses/trojdloadkita.html

▽ ウイルス情報
 ソフォス、Troj/Meteor-D
 http://www.sophos.com/virusinfo/analyses/trojmeteord.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-OA
 http://www.sophos.com/virusinfo/analyses/w32sdbotoa.html

▽ ウイルス情報
 ソフォス、Troj/Psyme-AM
 http://www.sophos.com/virusinfo/analyses/trojpsymeam.html

▽ ウイルス情報
 ソフォス、W32/Forbot-E
 http://www.sophos.co.jp/virusinfo/analyses/w32forbote.html

▽ ウイルス情報
 ソフォス、W32/Rbot-HE
 http://www.sophos.co.jp/virusinfo/analyses/w32rbothe.html

▽ ウイルス情報
 ソフォス、W32/Rbot-HC
 http://www.sophos.co.jp/virusinfo/analyses/w32rbothc.html

▽ ウイルス情報
 ソフォス、W32/Rbot-HB
 http://www.sophos.co.jp/virusinfo/analyses/w32rbothb.html

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.DKS.C
 http://www.casupport.jp/virusinfo/2004/win32_dks_c.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Myss.CB
 http://www.casupport.jp/virusinfo/2004/win32_myss_cb.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Spabot.A
 http://www.casupport.jp/virusinfo/2004/win32_spabot_a.htm

▽ ウイルス情報
 日本ネットワークアソシエイツ、Downloader-OG
 http://www.nai.com/japan/security/virD.asp?v=Downloader-OG

▽ ウイルス情報
 日本ネットワークアソシエイツ、NetSnake
 http://www.nai.com/japan/security/virN.asp?v=NetSnake

▽ ウイルス情報
 日本ネットワークアソシエイツ、Downloader-OL
 http://www.nai.com/japan/security/virD.asp?v=Downloader-OL

▽ ウイルス情報
 日本ネットワークアソシエイツ、PWS-DoomTweak
 http://www.nai.com/japan/security/virPQ.asp?v=PWS-DoomTweak


◆アップデート情報◆
───────────────────────────────────
●OpenPKGがzlibのアップデートをリリース
───────────────────────────────────
 OpenPKGがzlibのアップデートをリリースした。このアップデートによって、リモートの攻撃者にDoS攻撃を受ける問題が修正される。


OpenPKG Security
http://www.openpkg.org/security.html

───────────────────────────────────
●Turbolinuxが複数のアップデートをリリース
───────────────────────────────────
 Turbolinuxがkdedistro3、kernel、アップデートキット2のアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。


Turbolinux Security Center
http://www.turbolinux.co.jp/security/

───────────────────────────────────
●Trustixが複数のアップデートをリリース
───────────────────────────────────
 Trustixがcourier-imap、samba、zlibのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/

───────────────────────────────────
●RedHat Fedoraがgaimのアップデートをリリース
───────────────────────────────────
 RedHat LinuxがFedora用にgaimのアップデートパッケージをリリースした。このアップデートによって、gaimにおける複数の問題が修正される。


The Fedora Legacy Project Download
http://www.fedoralegacy.org/download

───────────────────────────────────
●OpenBSDがICMPのアップデートをリリース
───────────────────────────────────
 OpenBSDがICMPのアップデートをリリースした。このアップデートによって、リモートの攻撃者にデバイスをクラッシュされる問題が修正される。


OpenBSD 3.3 release errata & patch list:
http://www.jp.openbsd.org/errata.html#ssl

───────────────────────────────────
●RedHat LinuxがAcrobat Readerのアップデートをリリース
───────────────────────────────────
 RedHat LinuxがAcrobat Readerのアップデートパッケージをリリースした。このアップデートによって、リモートの攻撃者に任意のコードを実行される問題が修正される。


RedHat Linux Support
http://rhn.redhat.com/errata/

───────────────────────────────────
●Slackwareがgaimのセキュリティアップデートをリリース
───────────────────────────────────
 Slackwareがgaimのセキュリティアップデートをリリースした。このアップデートによって、gaimにおける複数の問題が修正される。


Slackware Security Advisories
http://www.slackware.com/security/list.php?l=slackware-security&y=2004

───────────────────────────────────
●Mandrake Linuxがkernelのアップデートをリリース
───────────────────────────────────
 Mandrake Linuxがkernelのアップデートをリリースした。このアップデートによって、ローカルの攻撃者にカーネルメモリを参照される問題が修正される。


MandrakeSoft Security Advisory
http://www.mandrakesecure.net/en/advisories/
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

    自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

  2. Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

    Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

  3. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

    Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  4. Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

  5. 「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁)

  6. 富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN)

  7. 幅広い環境が影響を受けるBluetoothの脆弱性「BlueBorne」に注意喚起(JPCERT/CC)

  8. NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

  9. Apache Struts 2 において REST プラグインでの XML データ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  10. Microsoft Windows の GDI に Palette オブジェクトにおける整数オーバーフローにより管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×