セキュリティホール情報<2004/09/17-2> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.21(土)

セキュリティホール情報<2004/09/17-2>

脆弱性と脅威 セキュリティホール・脆弱性

──────────────────────────────〔Info〕─
  ■□━━━━━━━━━━━━━━━━━━<9月29日 開催>━□■
  □■ ウェブサイト運営者のための個人情報保護対策セミナー ■□
  ■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■
Webサイトを運営する上で必要な個人情報保護法対策チェックリストを配布!
詳細→ https://shop.ns-research.jp/cgi-bin/mm/p.cgi?sba01_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Apple Security Update──────────────────────
 Apple Security Update 2004-09-16がリリースされた。
 http://www.apple.com/jp/ftp-info/index.html

▽ Apple Security Update──────────────────────
 Apple Security Update 2004-09-07 v1.1がリリースされた。
 http://www.apple.com/jp/ftp-info/index.html

▽ Apache──────────────────────────────
 Apache 2.0.51がリリースされた。
 http://httpd.apache.org/

▽ 鶴亀メール────────────────────────────
 鶴亀メール 3.67 Beta 8がリリースされた。
 http://hide.maruo.co.jp/software/tk.html

▽ Linux kernel 2.4.x 系──────────────────────
 Linux kernel 2.4.28-rpre3-bk2がリリースされた。
 http://www.kernel.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.9-rc2-mm1がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 総務省、「テレワークセキュリティに関する調査研究会」の開催
 http://www.soumu.go.jp/s-news/2004/040916_2.html

▽ トピックス
 @police、Adobe 社Adobe Acrobat/Adobe Reader における脆弱性について
 (9/16)
 http://www.cyberpolice.go.jp/detect/pdf/H160916_adobe.pdf

▽ 統計・資料
 総務省、情報通信主要データを更新
 http://www.johotsusintokei.soumu.go.jp/newdata/ics_data.xls

▽ ウイルス情報
 シマンテック、W32.Mydoom.AB@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.mydoom.ab@mm.html

▽ ウイルス情報
 シマンテック、W32.Mydoom.Y@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.mydoom.y@mm.html

▽ ウイルス情報
 シマンテック、W32.Mexer.E@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.mexer.e@mm.html

▽ ウイルス情報
 シマンテック、Backdoor.Sdbot.AB
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.sdbot.ab.html

▽ ウイルス情報
 シマンテック、Bloodhound.Exploit.13
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-bloodhound.exploit.13.html

▽ ウイルス情報
 シマンテック、W32.Multex.B
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.multex.b.html

▽ ウイルス情報
 エフセキュア、MyDoom.AB
 http://www.f-secure.co.jp/v-descs/v-descs3/mydoom_ab.htm

▽ ウイルス情報
 エフセキュア、MyDoom.Y
 http://www.f-secure.co.jp/v-descs/v-descs3/mydoom_y.htm

▽ ウイルス情報
 ソフォス、W32/MyDoom-Z
 http://www.sophos.com/virusinfo/analyses/w32mydoomz.html

▽ ウイルス情報
 ソフォス、W32/Surila-C
 http://www.sophos.com/virusinfo/analyses/w32surilac.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JT
 http://www.sophos.com/virusinfo/analyses/w32rbotjt.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JU
 http://www.sophos.com/virusinfo/analyses/w32rbotju.html

▽ ウイルス情報
 ソフォス、Troj/Wisdoor-K
 http://www.sophos.com/virusinfo/analyses/trojwisdoork.html

▽ ウイルス情報
 ソフォス、Troj/FBSR-A
 http://www.sophos.com/virusinfo/analyses/trojfbsra.html

▽ ウイルス情報
 ソフォス、W32/Forbot-AB
 http://www.sophos.com/virusinfo/analyses/w32forbotab.html

▽ ウイルス情報
 ソフォス、W32/Forbot-AC
 http://www.sophos.com/virusinfo/analyses/w32forbotac.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JR
 http://www.sophos.co.jp/virusinfo/analyses/w32rbotjr.html

▽ ウイルス情報
 ソフォス、Troj/Agent-Q
 http://www.sophos.com/virusinfo/analyses/trojagentq.html

▽ ウイルス情報
 ソフォス、W32/Forbot-Y
 http://www.sophos.com/virusinfo/analyses/w32forboty.html

▽ ウイルス情報
 ソフォス、W32/Forbot-Z
 http://www.sophos.com/virusinfo/analyses/w32forbotz.html

▽ ウイルス情報
 ソフォス、Troj/Mtron-B
 http://www.sophos.com/virusinfo/analyses/trojmtronb.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JS
 http://www.sophos.com/virusinfo/analyses/w32rbotjs.html

▽ ウイルス情報
 ソフォス、W32/Forbot-AA
 http://www.sophos.com/virusinfo/analyses/w32forbotaa.html

▽ ウイルス情報
 ソフォス、Troj/StartPa-CO
 http://www.sophos.com/virusinfo/analyses/trojstartpaco.html

▽ ウイルス情報
 ソフォス、W32/MsLame-A
 http://www.sophos.com/virusinfo/analyses/w32mslamea.html

▽ ウイルス情報
 ソフォス、Troj/LdPinch-U
 http://www.sophos.com/virusinfo/analyses/trojldpinchu.html

▽ ウイルス情報
 ソフォス、W32/Lovgate-X
 http://www.sophos.co.jp/virusinfo/analyses/w32lovgatex.html

▽ ウイルス情報
 ソフォス、W32/Lovgate-Y
 http://www.sophos.com/virusinfo/analyses/w32lovgatey.html

▽ ウイルス情報
 ソフォス、Troj/Lohav-F
 http://www.sophos.com/virusinfo/analyses/trojlohavf.html

▽ ウイルス情報
 ソフォス、W32/Agobot-EZ
 http://www.sophos.com/virusinfo/analyses/w32agobotez.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-CC
 http://www.sophos.com/virusinfo/analyses/w32sdbotcc.html

▽ ウイルス情報
 ソフォス、W32/Agobot-EJ
 http://www.sophos.com/virusinfo/analyses/w32agobotej.html

▽ ウイルス情報
 ソフォス、W32/Agobot-FA
 http://www.sophos.com/virusinfo/analyses/w32agobotfa.html

▽ ウイルス情報
 ソフォス、Troj/Ranck-M
 http://www.sophos.co.jp/virusinfo/analyses/trojranckm.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-PG
 http://www.sophos.co.jp/virusinfo/analyses/w32sdbotpg.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JO
 http://www.sophos.com/virusinfo/analyses/w32rbotjo.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-PH
 http://www.sophos.com/virusinfo/analyses/w32sdbotph.html

▽ ウイルス情報
 ソフォス、Troj/Purscan-I
 http://www.sophos.com/virusinfo/analyses/trojpurscani.html

▽ ウイルス情報
 ソフォス、Troj/Bdoor-CGZ
 http://www.sophos.com/virusinfo/analyses/trojbdoorcgz.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JP
 http://www.sophos.com/virusinfo/analyses/w32rbotjp.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-CE
 http://www.sophos.com/virusinfo/analyses/trojdloaderce.html

▽ ウイルス情報
 ソフォス、Troj/Cidra-B
 http://www.sophos.com/virusinfo/analyses/trojcidrab.html

▽ ウイルス情報
 ソフォス、Troj/IBank-A
 http://www.sophos.com/virusinfo/analyses/trojibanka.html

▽ ウイルス情報
 ソフォス、Troj/Lamedon-I
 http://www.sophos.com/virusinfo/analyses/trojlamedoni.html

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Remadmin.A
 http://www.casupport.jp/virusinfo/2004/win32_remadmin_a.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Bagle.AL
 http://www.casupport.jp/virusinfo/2004/win32_bagle_al.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、JS.Unknown
 http://www.casupport.jp/virusinfo/2004/js_unknown.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Mydoom.Z
 http://www.casupport.jp/virusinfo/2004/win32_mydoom_z.htm

▽ ウイルス情報
 アラジン・ジャパン、Win32.small.ba
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_small_ba.html

▽ ウイルス情報
 アラジン・ジャパン、Win32.Hamer.30
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Hamer_30.html

▽ ウイルス情報
 アラジン・ジャパン、Win32.Clearlog
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Clearlog.html

▽ ウイルス情報
 アラジン・ジャパン、Win32.Agent.ae
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Agent_ae.html

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Fightrub@MM
 http://www.nai.com/japan/security/virF.asp?v=W32/Fightrub@MM

▽ ウイルス情報
 日本ネットワークアソシエイツ、BackDoor-CIV
 http://www.nai.com/japan/security/virB.asp?v=BackDoor-CIV

▽ ウイルス情報
 日本ネットワークアソシエイツ、Exploit-MS04-028
 http://www.nai.com/japan/security/virE.asp?v=Exploit-MS04-028


◆アップデート情報◆
───────────────────────────────────
●RedHat Linuxがgdk-pixbufのアップデートをリリース
───────────────────────────────────
 RedHat Linuxがgdk-pixbufのアップデートパッケージをリリースした。このアップデートによって、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される問題が修正される。


RedHat Linux Support
http://rhn.redhat.com/errata/

───────────────────────────────────
●Mandrake Linuxが複数のアップデートをリリース
───────────────────────────────────
 Mandrake Linuxがprinter-driversおよびgdk-pixbufのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


MandrakeSoft Security Advisory
http://www.mandrakesecure.net/en/advisories/

───────────────────────────────────
●Gentoo Linuxがmpg123およびheimdalのアップデートをリリース
───────────────────────────────────
 Gentoo Linuxがmpg123およびheimdalのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Gentoo Linux
http://www.gentoo.org/

───────────────────────────────────
●Debianが複数のアップデートをリリース
───────────────────────────────────
 Debianがimlib、imagemagick、gdk-pixbufのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●Miracle Linuxが複数のアップデートをリリース
───────────────────────────────────
 Miracle Linuxがgdk-pixbuf、gtk2、imlibのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php3?select=all

───────────────────────────────────
●Turbolinuxが複数のアップデートをリリース
───────────────────────────────────
 Turbolinuxがvixie-cron、httpd、imlib、cdrtools、samba、squid、php、krb5のアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。


Turbolinux Security Center
http://www.turbolinux.co.jp/security/

───────────────────────────────────
●Trustixが複数のアップデートをリリース
───────────────────────────────────
 Trustixがapache、cups、foomatic-filters、iptables、squidのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/

───────────────────────────────────
●RedHat Fedoraが複数のアップデートをリリース
───────────────────────────────────
 RedHat LinuxがFedora用にapr-util、gtk2、gdk-pixbuf、qt3のアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。


The Fedora Legacy Project Download
http://www.fedoralegacy.org/download

───────────────────────────────────
●OpenBSDがlibXpmのアップデートをリリース
───────────────────────────────────
 OpenBSDがlibXpmのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行される問題が修正される。


OpenBSD 3.5 release errata & patch list:
http://www.jp.openbsd.org/errata.html#ssl
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSに潜在する訴訟・脆弱性リスク

    OSSに潜在する訴訟・脆弱性リスク

  2. 「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

    「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

  3. 「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

    「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

  4. 「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

  5. Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

  6. WPA2の脆弱性「KRACKs」に注意喚起、通信を盗聴される可能性(JVN)

  7. 10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

  8. マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

  9. Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

  10. インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×