2004年12月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2004年12月の記事一覧(3 ページ目)

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品に含まれているGDI+のjpg処理部分にリモートから攻撃可能なバッファオーバーフローが見つかった。GDI+はイメージファイルを処理するコンポーネントである。また、この脆弱性を攻撃してローカル

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のTivoli Access Manager Plug-in for Web Serversでリモートから攻撃可能な脆弱性が見つかった。この問題は、渡されたセッション変数のセキュリティチェックが十分に行われないために発生する。セッション変数はユー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、PHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。PHP unserialize()ルーチンは、保存されている値からPHP値を作成する。負の値が参照され、ハッシュテーブルにzvaluesが追加されると

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSpamhunterモジュールおよびLanguage IDモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。これらのモジュールは、文字エンコーデ

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLSASSサブシステムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ログオンユーザの権限が管理者権限に引き上げられる可能性がある。これは設計上の欠陥である。LSASS(Local Secur

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)にリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる

 サイバーディフェンス社からの情報によると、多数のLinuxベンダが実装するLinuxカーネルのIGMP(Internet Group Messaging Protocol)サポートで、リモートおよびローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。1つ目の脆弱性は、攻撃者が"sl_co

セキュリティホール情報<2004/12/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2004/12/21>

※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです

12月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月20日のWeb改竄情報

 12月17日から19日の3日間で、個人サイト7件を含む20件のWebサイト改竄が確認されている。改竄を行ったのは、「batistuta」と名乗るグループと思われる。なお、復旧情報は12月20日午前12時現在のもの。

ウイルス対策ベンダ各社がZAFI.Dに対する警告を発表(更新情報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウイルス対策ベンダ各社がZAFI.Dに対する警告を発表(更新情報)

 セキュリティベンダ各社が、ZAFIワームの亜種「WORM_ZAFI.D(別名:W32/Zafi.d@MM、Email-Worm.Win32.Zafi.d、W32/Zafi-D、W32/Zafi.D.worm、ザフィー)」の感染がドイツ、フランス、スペインに拡大していることを受け、注意を呼びかけている。ZAFI.Dはクリスマスメッ

セキュリティホール情報<2004/12/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2004/12/20>

※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです

マイクロソフト、Windows XP SP2用のパッチを公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、Windows XP SP2用のパッチを公開

 マイクロソフト株式会社は12月17日、Windows XP SP2用のセキュリティパッチを公開した。これは、Windows XP SP2においてMicrosoft Windowsファイアウォールを設定した後で、ダイヤルアップ接続によってインターネットにアクセスした場合に、PCがインターネット上のすべ

ウイルス対策ベンダ各社がZAFI.Dに対する警告を発表(更新情報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウイルス対策ベンダ各社がZAFI.Dに対する警告を発表(更新情報)

 セキュリティベンダ各社が、ZAFIワームの亜種「WORM_ZAFI.D(別名:W32/Zafi.d@MM、Email-Worm.Win32.Zafi.d、W32/Zafi-D、W32/Zafi.D.worm、ザフィー)」の感染がドイツ、フランス、スペインに拡大していることを受け、注意を呼びかけている。ZAFI.Dはクリスマスメッ

セキュリティホール情報<2004/12/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2004/12/17>

※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです

Yahoo! BBの顧客情報がインターネット上に掲載 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Yahoo! BBの顧客情報がインターネット上に掲載

ソフトバンクBB株式会社は12月16日、Yahoo! BBの顧客情報が記載されたファイルがインターネット上に掲載されていたと発表した。これは12月15日に、匿名の人物からNHK宛に「個人情報が記載されたファイルがインターネット上に添付されており、これらの個人情報はYahoo!BB

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15)

経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議では

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15)

 マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性(2004.12.14) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性(2004.12.14)

 ソフトバンクBBは12月13日、新たな顧客情報流出の可能性があると発表した。これは12月10日、新潮社と光文社からYahoo! BBの会員情報と称する、それぞれ1,500件、5,000件のデータが持ち込まれたというもの。同顧客情報は、以前日経BP社から持ち込まれた900件のデータと

セキュリティホール情報<2004/12/16-2> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2004/12/16-2>

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

セキュリティホール情報<2004/12/16-1> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2004/12/16-1>

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

ウイルス対策ベンダ各社がZAFI.Dに対する警告を発表(更新情報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウイルス対策ベンダ各社がZAFI.Dに対する警告を発表(更新情報)

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×