──────────────────────────────〔Info〕─┏━━━━━━━━━━━━━━━┓ 世界最高峰の情報セキュリティ┃SANS Tokyo 2004 Autumn 開催!┃ トレーニングを日本で開催!!┃───────────────┃ <2004年11月4日〜11日 新宿にて>┗━━━ お申込み受付中! ━━━┛★早期割引価格での申込みは10/4まで★ 詳細→ http://www.ns-research.jp/cgi-bin/ct/p.cgi?s-nri02_netsec ───────────────────────────────────※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです <Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Red Hat Linux────────────────────────── Red Hat Linuxは、redhat-config-nfsがパーミッションを適切に設定しないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。 2004/09/24 登録 危険度:高 影響を受けるバージョン:1.0.13-6以前 影響を受ける環境:Linux 回避策:ベンダの回避策を参照 ▽ Webmin────────────────────────────── WebベースのアドミニストレーションインタフェースであるWebminは、不安定な一時ディレクトリを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上のファイルを上書きされたり追加される可能性がある。[更新] 2004/09/15 登録 危険度:高 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Linux 回避策:各ベンダの回避策を参照 ▽ samba────────────────────────────── sambaは、細工されたパケットによってDoS攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にnmbdプロセスをクラッシュされたり利用可能なリソースをすべて消費される可能性がある。 [更新] 2004/09/14 登録 危険度:低 影響を受けるバージョン:3.0.7以前 影響を受ける環境:UNIX、Linux 回避策:3.0.7以降へのバージョンアップ ▽ Apache mod_ssl────────────────────────── Apacheのmod_sslは、適切なチェックをしていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に使用可能なCPUリソースを消費される可能性がある。 [更新] 2004/09/03 登録 危険度:低 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:ベンダの回避策を参照 ▽ qt3─────────────────────────────── qt3は、8ビットRLEでエンコードされたBMPファイルを適切に取り扱っていないことが原因で、ヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。また、同様の脆弱性がXPM、GIF、JPEGイメージファイルに対しても存在する。[更新] 2004/08/19 登録 危険度:高 影響を受けるバージョン:3.x 影響を受ける環境:Linux 回避策:各ベンダの回避策を参照 <リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Bugzilla-Submit───────────────────────── Bugzilla-Submit 0.6がリリースされた。 http://www.bugzilla.org/news/ ▽ HmJre.dll──────────────────────────── HmJre.dll V1.12がリリースされた。 http://hide.maruo.co.jp/software/hmjre.html ▽ Java Update─────────────────────────── Java Update 1.4.2 Update 2がリリースされた。 http://www.apple.com/jp/ftp-info/reference/javaupdate142.html ▽ PHP─────────────────────────────── PHP 4.3.9 RC3がリリースされた。 http://www.php.net/ ▽ MySQL────────────────────────────── MySQL 4.1.5がリリースされた。 http://www.mysql.com/ ▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.9-rc2-mm2がリリースされた。 http://www.kernel.org/ ▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.9-rc2-bk9がリリースされた。 http://www.kernel.org/ <セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━ ▽ トピックス マイクロソフト、IME 2003 最新語辞書 9 月版 提供開始 (無償) http://office.microsoft.com/search/redir.aspx?AssetID=HA010889671041 ▽ トピックス 経済産業省、第1回企業における情報セキュリティガバナンスのあり方に関する研究会 議事要旨 http://www.meti.go.jp/policy/netsecurity/downloadfiles/infosecgov_summary_1.pdf ▽ トピックス JPNIC、文書用のIPv6アドレス(IPv6 Documentation prefix)に関するFAQ http://www.nic.ad.jp/ja/translation/apnic/IPv6-Document-prefix.html ▽ トピックス シマンテック、IDC の調査で再びセキュリティ業界世界トップの地位 http://www.symantec.com/region/jp/news/year04/040922.html ▽ トピックス ソフォス、セキュリティ業界で最も高いレベルの満足度を顧客に提供、と独立調査が報告 http://www.sophos.co.jp/companyinfo/news/customersat.html ▽ サポート情報 トレンドマイクロのサポート情報がアップされている。 2004/09/24 更新 http://www.trendmicro.co.jp/esolution/newsolution.asp ▽ ウイルス情報 エフセキュア、JPG Vulnerability Exploit http://www.f-secure.co.jp/v-descs/v-descs3/jpg_vulnerability_exploit.htm ▽ ウイルス情報 エフセキュア、Agent.CE http://www.f-secure.co.jp/v-descs/v-descs3/agent_ce.htm ▽ ウイルス情報 エフセキュア、Java/Binny.A http://www.f-secure.co.jp/v-descs/v-descs3/java_binny_a.htm ▽ ウイルス情報 ソフォス、W32/Agobot-MX http://www.sophos.com/virusinfo/analyses/w32agobotmx.html ▽ ウイルス情報 ソフォス、Dial/Switch-B http://www.sophos.com/virusinfo/analyses/dialswitchb.html ▽ ウイルス情報 ソフォス、W32/Rbot-KQ http://www.sophos.com/virusinfo/analyses/w32rbotkq.html ▽ ウイルス情報 ソフォス、Troj/SecondT-AC http://www.sophos.com/virusinfo/analyses/trojsecondtac.html ▽ ウイルス情報 ソフォス、Troj/Dluca-L http://www.sophos.com/virusinfo/analyses/trojdlucal.html ▽ ウイルス情報 ソフォス、Troj/Bancban-P http://www.sophos.com/virusinfo/analyses/trojbancbanp.html ▽ ウイルス情報 ソフォス、Troj/Bancban-Q http://www.sophos.com/virusinfo/analyses/trojbancbanq.html ▽ ウイルス情報 ソフォス、W32/Sdbot-PP http://www.sophos.com/virusinfo/analyses/w32sdbotpp.html ▽ ウイルス情報 ソフォス、Troj/Psyme-AV http://www.sophos.com/virusinfo/analyses/trojpsymeav.html ▽ ウイルス情報 ソフォス、Troj/Dloader-CI http://www.sophos.com/virusinfo/analyses/trojdloaderci.html ▽ ウイルス情報 ソフォス、W32/Zusha-A http://www.sophos.co.jp/virusinfo/analyses/w32zushaa.html ▽ ウイルス情報 ソフォス、Troj/Small-VQ http://www.sophos.com/virusinfo/analyses/trojsmallvq.html ▽ ウイルス情報 ソフォス、W32/Rbot-KM http://www.sophos.com/virusinfo/analyses/w32rbotkm.html ▽ ウイルス情報 ソフォス、Troj/Adex-A http://www.sophos.com/virusinfo/analyses/trojadexa.html ▽ ウイルス情報 ソフォス、Troj/Adex-B http://www.sophos.com/virusinfo/analyses/trojadexb.html ▽ ウイルス情報 ソフォス、Troj/CoreFloo-F http://www.sophos.com/virusinfo/analyses/trojcorefloof.html ▽ ウイルス情報 ソフォス、Troj/Adex-C http://www.sophos.com/virusinfo/analyses/trojadexc.html ▽ ウイルス情報 ソフォス、Troj/StartP-KJ http://www.sophos.com/virusinfo/analyses/trojstartpkj.html ▽ ウイルス情報 ソフォス、W32/Rbot-KN http://www.sophos.com/virusinfo/analyses/w32rbotkn.html ▽ ウイルス情報 ソフォス、W32/Rbot-KP http://www.sophos.com/virusinfo/analyses/w32rbotkp.html ▽ ウイルス情報 ソフォス、W32/Rbot-KJ http://www.sophos.co.jp/virusinfo/analyses/w32rbotkj.html ▽ ウイルス情報 ソフォス、Troj/Lohav-N http://www.sophos.com/virusinfo/analyses/trojlohavn.html ▽ ウイルス情報 ソフォス、Troj/Padodor-N http://www.sophos.com/virusinfo/analyses/trojpadodorn.html ▽ ウイルス情報 ソフォス、W32/Rbot-KK http://www.sophos.com/virusinfo/analyses/w32rbotkk.html ▽ ウイルス情報 ソフォス、W32/Rbot-KL http://www.sophos.com/virusinfo/analyses/w32rbotkl.html ▽ ウイルス情報 ソフォス、Troj/Darce-A http://www.sophos.com/virusinfo/analyses/trojdarcea.html ▽ ウイルス情報 ソフォス、W32/Forbot-AD http://www.sophos.com/virusinfo/analyses/w32forbotad.html ▽ ウイルス情報 ソフォス、W32/Forbot-AG http://www.sophos.co.jp/virusinfo/analyses/w32forbotag.html ▽ ウイルス情報 ソフォス、Troj/Haxdoor-L http://www.sophos.com/virusinfo/analyses/trojhaxdoorl.html ▽ ウイルス情報 ソフォス、Troj/StartPa-CQ http://www.sophos.com/virusinfo/analyses/trojstartpacq.html ▽ ウイルス情報 ソフォス、W32/Rbot-KH http://www.sophos.com/virusinfo/analyses/w32rbotkh.html ▽ ウイルス情報 ソフォス、W32/Rbot-KF http://www.sophos.com/virusinfo/analyses/w32rbotkf.html ▽ ウイルス情報 ソフォス、Troj/LdPinch-EP http://www.sophos.com/virusinfo/analyses/trojldpinchep.html ▽ ウイルス情報 ソフォス、Troj/LdPinch-EQ http://www.sophos.com/virusinfo/analyses/trojldpincheq.html ▽ ウイルス情報 ソフォス、Troj/Banker-RA http://www.sophos.com/virusinfo/analyses/trojbankerra.html ▽ ウイルス情報 ソフォス、Troj/Dropper-F http://www.sophos.com/virusinfo/analyses/trojdropperf.html ▽ ウイルス情報 ソフォス、W32/Rbot-KI http://www.sophos.com/virusinfo/analyses/w32rbotki.html ▽ ウイルス情報 ソフォス、W32/Myfip-C http://www.sophos.co.jp/virusinfo/analyses/w32myfipc.html ▽ ウイルス情報 ソフォス、W32/Gilp-A http://www.sophos.com/virusinfo/analyses/w32gilpa.html ▽ ウイルス情報 ソフォス、Troj/Dldr-EC http://www.sophos.com/virusinfo/analyses/trojdldrec.html ▽ ウイルス情報 ソフォス、W32/Forbot-AI http://www.sophos.com/virusinfo/analyses/w32forbotai.html ▽ ウイルス情報 ソフォス、Troj/Haxdoor-K http://www.sophos.com/virusinfo/analyses/trojhaxdoork.html ▽ ウイルス情報 ソフォス、W32/Apribot-E http://www.sophos.com/virusinfo/analyses/w32apribote.html ▽ ウイルス情報 ソフォス、W32/Sdbot-PN http://www.sophos.com/virusinfo/analyses/w32sdbotpn.html ▽ ウイルス情報 ソフォス、Troj/Ranck-AF http://www.sophos.com/virusinfo/analyses/trojranckaf.html ▽ ウイルス情報 ソフォス、W32/Sdbot-PO http://www.sophos.com/virusinfo/analyses/w32sdbotpo.html ▽ ウイルス情報 ソフォス、Troj/ServU-AK http://www.sophos.com/virusinfo/analyses/trojservuak.html ▽ ウイルス情報 アラジン・ジャパン、Win32.Mexer.e http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Mexer_e.html ▽ ウイルス情報 アラジン・ジャパン、Win32.LdPinch.gk http://www.aladdin.co.jp/esafe/virus/v_all/Win32_LdPinch_gk.html ▽ ウイルス情報 アラジン・ジャパン、Win32.Harvester.08 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Harveste_08.html ▽ ウイルス情報 アラジン・ジャパン、Win32.Banito.plugin.d http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_d.html ▽ ウイルス情報 アラジン・ジャパン、Win32.Banito.plugin.c http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_c.html ▽ ウイルス情報 アラジン・ジャパン、Win32.Banito.plugin.b http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_b.html ▽ ウイルス情報 アラジン・ジャパン、Win32.Banito.plugin.a http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_a.html ▽ ウイルス情報 日本ネットワークアソシエイツ、BackDoor-CHP http://www.nai.com/japan/security/virB.asp?v=BackDoor-CHP◆アップデート情報◆───────────────────────────────────●RedHat Linuxがredhat-config-nfsおよびsambaのアップデートをリリース─────────────────────────────────── RedHat Linuxがredhat-config-nfsおよびsambaのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。 RedHat Linux Support http://rhn.redhat.com/errata/───────────────────────────────────●Gentoo Linuxが複数のアップデートをリリース─────────────────────────────────── Gentoo Linuxがjabberd、xine-lib、FreeRADIUS、gtk+のアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。 Gentoo Linux http://www.gentoo.org/───────────────────────────────────●Conectiva Linuxが複数のアップデートをリリース─────────────────────────────────── Conectiva Linuxがapache、spamassassin、qt3のアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。 Conectiva Linux http://distro.conectiva.com/atualizacoes/───────────────────────────────────●Debianがimlib2のアップデートをリリース─────────────────────────────────── Debianがimlib2のアップデートをリリースした。このアップデートによって、リモートの攻撃者にimlib2をクラッシュされる問題が修正される。 Debian Security Advisory http://www.debian.org/security/───────────────────────────────────●Slackwareが複数のセキュリティアップデートをリリース─────────────────────────────────── SlackwareがCUPS、Mozilla、GTK+、xine-libのセキュリティアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。 Slackware Security Advisories http://www.slackware.com/security/list.php?l=slackware-security&y=2004───────────────────────────────────●Trustixがkernelおよびapacheのアップデートをリリース─────────────────────────────────── Trustixがkernelおよびapacheのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。 Trustix/updates/ ftp://ftp.trustix.net/pub/Trustix/updates/───────────────────────────────────●RedHat Fedoraが複数のアップデートをリリース─────────────────────────────────── RedHat LinuxがFedora用にsubversion、httpd、gtk2、foomaticのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。 The Fedora Legacy Project Download http://www.fedoralegacy.org/download───────────────────────────────────●Mandrake Linuxが複数のアップデートをリリース─────────────────────────────────── Mandrake LinuxがImageMagick、webmin、mpg123のアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。 MandrakeSoft Security Advisory http://www.mandrakesecure.net/en/advisories/