セキュリティホール情報<2004/09/27-2> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.12(火)

セキュリティホール情報<2004/09/27-2>

脆弱性と脅威 セキュリティホール・脆弱性

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security+のテキストと問題集」を販売開始
〜ポイントを押さえたテキストと頻度の高い問題集のセット販売〜
■ 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?cts01_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Microsoft AutoUpdate───────────────────────
 Microsoft AutoUpdate 1.1.1 更新プログラムがリリースされた。
 http://www.microsoft.com/japan/mac/download/office2004/autoupdate.asp

▽ BIND 9.3.x 系──────────────────────────
 BIND 9.3.0がリリースされた。
 http://www.isc.org/sw/bind/bind9.php

▽ BIND 9.2.x 系──────────────────────────
 BIND 9.2.4がリリースされた。
 http://www.isc.org/sw/bind/bind9.php

▽ BIND 8.4.x 系──────────────────────────
 BIND 8.4.5がリリースされた。
 http://www.isc.org/index.pl?/sw/bind/bind8.php

▽ PHP───────────────────────────────
 PHP 5.0.2がリリースされた。
 http://www.php.net/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.9-rc2-mm4がリリースされた。
 http://www.kernel.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.9-rc2-bk12がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 IPA/ISEC、2004年度 情報セキュリティ関連の調査 公募
 http://www.ipa.go.jp/security/kobo/16fy/research/index.html

▽ トピックス
 IPA/ISEC、暗号モジュール試験基準データベースの開発に関する公募
 http://www.ipa.go.jp/security/kobo/16fy/dbtccm/index.html

▽ トピックス
 国民生活センター、悪質な「利用した覚えのない請求」が横行しています
 http://www.kokusen.go.jp/soudan_now/twoshotto.html

▽ トピックス
 トレンドマイクロ、米IDCによる調査で“ゲートウェイおよびメールサーバ、ファイルサーバ向けウイルス対策製品における世界的販売シェア第1位”と評価
 http://www.trendmicro.com/jp/about/news/pr/archive/2004/news040924.htm

▽ サポート情報
 トレンドマイクロのサポート情報がアップされている。
 2004/09/25 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ ウイルス情報
 トレンドマイクロ、WORM_SDBOT.VQ
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.VQ

▽ ウイルス情報
 シマンテック、PWSteal.Revcuss.C
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-pwsteal.revcuss.c.html

▽ ウイルス情報
 シマンテック、PWSteal.Revcuss.A
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-pwsteal.revcuss.a.html

▽ ウイルス情報
 シマンテック、Trojan.Upchan
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.upchan.html

▽ ウイルス情報
 シマンテック、VBS.Themis
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-vbs.themis.html

▽ ウイルス情報
 シマンテック、Backdoor.Sokeven
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.sokeven.html

▽ ウイルス情報
 シマンテック、W32.Donk.S
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.donk.s.html

▽ ウイルス情報
 シマンテック、W32.Snone.A
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.snone.a.html

▽ ウイルス情報
 シマンテック、W32.Randin
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.randin.html

▽ ウイルス情報
 ソフォス、W32/Xbot-C
 http://www.sophos.com/virusinfo/analyses/w32xbotc.html

▽ ウイルス情報
 ソフォス、W32/Rbot-KW
 http://www.sophos.com/virusinfo/analyses/w32rbotkw.html

▽ ウイルス情報
 ソフォス、W32/Forbot-AM
 http://www.sophos.com/virusinfo/analyses/w32forbotam.html

▽ ウイルス情報
 ソフォス、Troj/Almat-B
 http://www.sophos.com/virusinfo/analyses/trojalmatb.html

▽ ウイルス情報
 ソフォス、Troj/Rootkit-R
 http://www.sophos.com/virusinfo/analyses/trojrootkitr.html

▽ ウイルス情報
 ソフォス、Troj/Delf-QQ
 http://www.sophos.com/virusinfo/analyses/trojdelfqq.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-QB
 http://www.sophos.com/virusinfo/analyses/trojdloaderqb.html

▽ ウイルス情報
 ソフォス、W32/Noomy-A
 http://www.sophos.com/virusinfo/analyses/w32noomya.html

▽ ウイルス情報
 ソフォス、Troj/MemWatch-B
 http://www.sophos.com/virusinfo/analyses/trojmemwatchb.html

▽ ウイルス情報
 ソフォス、W32/Rbot-KV
 http://www.sophos.com/virusinfo/analyses/w32rbotkv.html

▽ ウイルス情報
 ソフォス、Troj/Bdoor-S
 http://www.sophos.com/virusinfo/analyses/trojbdoors.html

▽ ウイルス情報
 ソフォス、Troj/LdPinch-ES
 http://www.sophos.com/virusinfo/analyses/trojldpinches.html

▽ ウイルス情報
 ソフォス、Troj/Bdoor-SB
 http://www.sophos.com/virusinfo/analyses/trojbdoorsb.html

▽ ウイルス情報
 ソフォス、Troj/Keylog-AB
 http://www.sophos.com/virusinfo/analyses/trojkeylogab.html

▽ ウイルス情報
 ソフォス、W32/Forbot-AJ
 http://www.sophos.co.jp/virusinfo/analyses/w32forbotaj.html

▽ ウイルス情報
 ソフォス、W32/Olatsky-A
 http://www.sophos.com/virusinfo/analyses/w32olatskya.html

▽ ウイルス情報
 ソフォス、Troj/Consper-B
 http://www.sophos.com/virusinfo/analyses/trojconsperb.html

▽ ウイルス情報
 ソフォス、Troj/Spider-F
 http://www.sophos.com/virusinfo/analyses/trojspiderf.html

▽ ウイルス情報
 ソフォス、Troj/Spider-G
 http://www.sophos.com/virusinfo/analyses/trojspiderg.html

▽ ウイルス情報
 ソフォス、W32/Mexer-E
 http://www.sophos.co.jp/virusinfo/analyses/w32mexere.html

▽ ウイルス情報
 ソフォス、W32/Rbot-KR
 http://www.sophos.com/virusinfo/analyses/w32rbotkr.html

▽ ウイルス情報
 ソフォス、Troj/Bancban-R
 http://www.sophos.com/virusinfo/analyses/trojbancbanr.html

▽ ウイルス情報
 ソフォス、Troj/Natas-A
 http://www.sophos.com/virusinfo/analyses/trojnatasa.html

▽ ウイルス情報
 ソフォス、W32/Rbot-KS
 http://www.sophos.com/virusinfo/analyses/w32rbotks.html

▽ ウイルス情報
 ソフォス、W32/Forbot-AH
 http://www.sophos.com/virusinfo/analyses/w32forbotah.html

▽ ウイルス情報
 ソフォス、Troj/Banker-DI
 http://www.sophos.com/virusinfo/analyses/trojbankerdi.html

▽ ウイルス情報
 ソフォス、Troj/Spider-E
 http://www.sophos.com/virusinfo/analyses/trojspidere.html

▽ ウイルス情報
 ソフォス、Troj/Bancban-S
 http://www.sophos.com/virusinfo/analyses/trojbancbans.html

▽ ウイルス情報
 ソフォス、Troj/Qlow-B
 http://www.sophos.com/virusinfo/analyses/trojqlowb.html

▽ ウイルス情報
 ソフォス、W32/Agobot-MX
 http://www.sophos.co.jp/virusinfo/analyses/w32agobotmx.html

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Revcuss.C
 http://www.casupport.jp/virusinfo/2004/win32_revcuss_c.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Revcuss.B
 http://www.casupport.jp/virusinfo/2004/win32_revcuss_b.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Revcuss.A
 http://www.casupport.jp/virusinfo/2004/win32_revcuss_a.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Reign.Z
 http://www.casupport.jp/virusinfo/2004/win32_reign_z.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Lovgate.AT
 http://www.casupport.jp/virusinfo/2004/win32_lovgate_at.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、JS.Dragdrop.exploit
 http://www.casupport.jp/virusinfo/2004/js_dragdrop_exploit.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、JPEG.MS04-028.exploit
 http://www.casupport.jp/virusinfo/2004/jpeg_ms04_028_exploit.htm

▽ ウイルス情報
 日本ネットワークアソシエイツ、HTool/Exp-MS04-028
 http://www.nai.com/japan/security/virE.asp?v=HTool/Exp-MS04-028


◆アップデート情報◆
───────────────────────────────────
●Gentoo Linuxがgetmailおよびapacheのアップデートをリリース
───────────────────────────────────
 Gentoo Linuxがgetmailおよびapacheのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Gentoo Linux
http://www.gentoo.org/

───────────────────────────────────
●Vine Linuxがwvのアップデートをリリース
───────────────────────────────────
 Vine Linuxがwvのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行される問題が修正される。


Vine Linux 最近発行された Errata
http://www.vinelinux.org/index.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

    OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

  2. GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

    GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

  3. 送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

    送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

  4. 「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

  5. 8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

  6. Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  7. AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット)

  8. パケット解析ツール「Packetbeat」にDoS攻撃を受ける脆弱性(JVN)

  9. 脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

  10. サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×