セキュリティホール情報<2005/02/07> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.21(木)

セキュリティホール情報<2005/02/07>

脆弱性と脅威 セキュリティホール・脆弱性

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ LiteForum────────────────────────────
 LiteForumは、enter.phpがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。
 2005/02/07 登録

 危険度:
 影響を受けるバージョン:2.1.1
 影響を受ける環境:UNIX、Linux、Windows
 回避策:公表されていません

▽ PowerDNS Nameserver───────────────────────
 PowerDNS Nameserverは、トラフィックを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。
 2005/02/07 登録

 危険度:低
 影響を受けるバージョン:2.9.17未満
 影響を受ける環境:UNIX、Linux、Windows
 回避策:2.9.17以降へのバージョンアップ

▽ Python──────────────────────────────
 オブジェクト指向のプログラミング言語であるPythonは、SimpleXMLRPCServer ライブラリモジュールが原因でセキュリティ制約事項を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたり任意のコードを実行される可能性がある。
 2005/02/07 登録

 危険度:高
 影響を受けるバージョン:2.2、2.3.5未満、2.4
 影響を受ける環境:UNIX、Linux、Windows
 回避策:パッチのインストール

▽ Perl───────────────────────────────
 Perlは、PERLIO_DEBUG変数でユーザ入力を適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。
 2005/02/07 登録

 危険度:高
 影響を受けるバージョン:5.x
 影響を受ける環境:UNIX、Linux、Windows
 回避策:各ベンダの回避策を参照

▽ SunShop Shopping Cart──────────────────────
 SunShop Shopping Cartは、searchパラメータのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新]
 2005/02/04 登録

 危険度:
 影響を受けるバージョン:3.4 RC 1
 影響を受ける環境:UNIX、Linux、Windows
 回避策:公表されていません

▽ Mambo Open Source────────────────────────
 Webコンテンツ管理ソフトであるMambo Open Sourceは、グローバル変数保護にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制約を回避して権限を昇格される可能性がある。[更新]
 2005/02/04 登録

 危険度:高
 影響を受けるバージョン:4.5.1以前
 影響を受ける環境:UNIX、Linux、Windows
 回避策:ベンダの回避策を参照

▽ DeskNow Mail / Collaboration Server───────────────
 DeskNow MailおよびCollaboration Serverは、複数のスクリプトが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルをアップロードされたり消去される可能性がある。 [更新]
 2005/02/03 登録

 危険度:高
 影響を受けるバージョン:2.5.12
 影響を受ける環境:UNIX、Linux、Windows
 回避策:2.5.14以降へのバージョンアップ

▽ PostgreSQL────────────────────────────
 ORDBMSプログラムであるPostgreSQLは、適切なチェックを行っていないことなどが原因でバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されたりセキュリティ機能を回避される可能性がある。[更新]
 2005/02/03 登録

 危険度:高
 影響を受けるバージョン:7.x、8.x
 影響を受ける環境:UNIX、Linux、Windows
 回避策:7.2.7、7.3.9、7.4.7、8.0.1以降へのバージョンアップ

▽ Mozilla─────────────────────────────
 Mozillaは、NNTP URL処理においてバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新]
 2005/01/05 登録

 危険度:高
 影響を受けるバージョン:1.7.3
 影響を受ける環境:UNIX、Linux、Windows
 回避策:1.7.5以降へのバージョンアップ


<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Outlook Web Access────────────────────────
 OWA(Microsoft Outlook Web Access)は、細工されたURLによって別のサイトに誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトにログインするよう偽装される可能性がある。
 2005/02/07 登録

 危険度:
 影響を受けるバージョン:
 影響を受ける環境:Windows
 回避策:公表されていません


<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ RaidenHTTPD───────────────────────────
 RaidenHTTPDは、細工されたHTTPリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDocumentRootディレクトリの任意のファイルを閲覧される可能性がある。
 2005/02/07 登録

 危険度:
 影響を受けるバージョン:1.1.27
 影響を受ける環境:Windows
 回避策:1.1.31以降へのバージョンアップ

▽ LANChat Pro───────────────────────────
 LANChat Proは、細工されたデータを含んだUDPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。[更新]
 2005/02/04 登録

 危険度:低
 影響を受けるバージョン:1.666c
 影響を受ける環境:Windows
 回避策:公表されていません

▽ Eudora──────────────────────────────
 Eudoraは、悪意あるステーショナリやメールボックスファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。なお、この脆弱性はEudora 6J 日本語版にも存在しており、販売を行う株式会社ライブドアでは早期に修正を行うとしている。 [更新]
 2005/02/04 登録、2005/02/07 更新

 危険度:高
 影響を受けるバージョン:6.2.1未満
 影響を受ける環境:Windows
 回避策:6.2.1以降へのバージョンアップ


<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Postfix─────────────────────────────
 Postfixは、IPv6のコードを適切に処理していないことが原因でセキュリティ制約事項を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
 2005/02/07 登録

 危険度:高
 影響を受けるバージョン:すべてのバージョン
 影響を受ける環境:UNIX、Linux
 回避策:各ベンダの回避策を参照

▽ ngIRCd──────────────────────────────
 IRC用のデーモンであるngIRCdは、'log.c'のLog_Resolver() 機能が原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新]
 2005/02/04 登録

 危険度:高
 影響を受けるバージョン:0.8.2以前
 影響を受ける環境:UNIX、Linux
 回避策:公表されていません

▽ Squid Web Proxy Cache server───────────────────
 WebプロキシソフトウェアであるSquid Web Proxy Cache serverは、HTTPヘッダ処理が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にcache poisoningを受けるを受ける可能性がある。 [更新]
 2005/01/26 登録

 危険度:中
 影響を受けるバージョン:2.5
 影響を受ける環境:UNIX、Linux
 回避策:パッチのインストール

▽ Squid Web Proxy Cache server───────────────────
 WebプロキシソフトウェアであるSquid Web Proxy Cache serverは、LDAP(Lightweight Directory Access Protocol)インプリメンテーションが原因でACLsを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制約事項を回避される可能性がある。 [更新]
 2005/01/21 登録

 危険度:中
 影響を受けるバージョン:2.5以前
 影響を受ける環境:UNIX、Linux
 回避策:パッチのインストール

▽ Squid Web Proxy Cache server───────────────────
 WebプロキシソフトウェアであるSquid Web Proxy Cache serverは、gopherToHTML () 機能やWCCPメッセージ処理が原因でバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。[更新]
 2005/01/14 登録

 危険度:中
 影響を受けるバージョン:2.5
 影響を受ける環境:UNIX、Linux
 回避策:パッチのインストール

▽ libXpm──────────────────────────────
 libXpmは、細工されたイメージファイルによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に整数オーバーフロー、メモリアクセスエラー、入力承認エラー、ロジックエラーなどを引き起こされ、ディレクトリトラバーサルやDoS攻撃を受ける可能性がある。 [更新]
 2004/11/19 登録

 危険度:高
 影響を受けるバージョン:R6.8.1およびそれ以前
 影響を受ける環境:UNIX、Linux
 回避策:パッチのインストール


<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ HP-UX SAM────────────────────────────
 HP-UXは、SAM(System Administration Manager)の実装上の原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新]
 2005/01/05 登録

 危険度:高
 影響を受けるバージョン:11.00、11.11、11.22、11.23
 影響を受ける環境:HP-UX
 回避策:パッチのインストール


<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Safari──────────────────────────────
 Safariは、HTTP 'Content-type'ヘッダをチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にクロスサイトスクリプティングを実行される可能性がある。
 2005/02/07 登録

 危険度:
 影響を受けるバージョン:1.2.4 v125.12
 影響を受ける環境:Mac OS X
 回避策:公表されていません


<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ MediaWiki────────────────────────────
 Wikipedia用の編集プログラムであるMediaWikiは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
 2005/02/07 登録

 危険度:中
 影響を受けるバージョン:1.3.1、1.3.5、1.3.8
 影響を受ける環境:Linux
 回避策:1.3.10以降へのバージョンアップ

▽ D-BUS──────────────────────────────
 D-BUSは、bus/policy.cが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に他のユーザにメッセージを送信される可能性がある。 [更新]
 2005/02/04 登録

 危険度:中
 影響を受けるバージョン:0.23以前
 影響を受ける環境:Linux
 回避策:パッチのインストール

▽ ncpfs──────────────────────────────
 ncpfsは、opt_set_volume_after_parsing_all_options () 機能やncp_fopen_nwc () 機能が原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され任意のコードを実行される可能性がある。 [更新]
 2005/02/02 登録

 危険度:
 影響を受けるバージョン:2.2.6未満
 影響を受ける環境:Linux
 回避策:2.2.6以降へのバージョンアップ

▽ Samba──────────────────────────────
 Sambaは、MS-RPCリクエストを適切に処理していないことが原因で整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新]
 2004/12/17 登録

 危険度:低
 影響を受けるバージョン:2.x、3.x〜3.0.9
 影響を受ける環境:Linux
 回避策:パッチのインストール


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.10-ac12がリリースされた。
 http://www.kernel.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.11-rc3-bk3がリリースされた。
 http://www.kernel.org/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.11-rc3-mm1がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 総務省、公的個人認証サービスについて
 http://www.soumu.go.jp/c-gyousei/kojinninshou.pdf

▽ トピックス
 国民生活センター、架空請求に関する相談件数が多い業者名リストを更新
 http://www.kokusen.go.jp/soudan_now/kakuseikyu_list.html

▽ トピックス
 NTTドコモ、「M-stageVライブ」をご利用の皆様へ
 http://www.nttdocomo.co.jp/info/customer/caution_s/20052700.html

▽ トピックス
 WILLCOM、AIR-EDGE設備障害の発生について(2月7日 13:30現在)
 http://www.willcom-inc.com/top/news/trouble/00000103.html

▽ サポート情報
 トレンドマイクロのサポート情報がアップされている。
 2005/02/07 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ 統計・資料
 JPNIC、JPNICが管理するIPアドレスに関する統計を更新
 http://www.nic.ad.jp/ja/stat/ip/20050119.html

▽ ウイルス情報
 トレンドマイクロ、WORM_BOBAX.K
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BOBAX.K

▽ ウイルス情報
 シマンテック、W32.Dopbot
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.dopbot.html

▽ ウイルス情報
 シマンテック、W32.Mugly.H@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.mugly.h@mm.html

▽ ウイルス情報
 シマンテック、VBS.Gormlez@mm
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-vbs.gormlez@mm.html

▽ ウイルス情報
 ソフォス、Troj/Baley-A (英語)
 http://www.sophos.com/virusinfo/analyses/trojbaleya.html

▽ ウイルス情報
 ソフォス、Troj/StartPa-ER (英語)
 http://www.sophos.com/virusinfo/analyses/trojstartpaer.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-HI (英語)
 http://www.sophos.com/virusinfo/analyses/trojdloaderhi.html

▽ ウイルス情報
 ソフォス、Troj/Agent-IW (英語)
 http://www.sophos.com/virusinfo/analyses/trojagentiw.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-HJ (英語)
 http://www.sophos.com/virusinfo/analyses/trojdloaderhj.html

▽ ウイルス情報
 ソフォス、Troj/Dropper-Q (英語)
 http://www.sophos.com/virusinfo/analyses/trojdropperq.html

▽ ウイルス情報
 ソフォス、W32/Borobot-D (英語)
 http://www.sophos.com/virusinfo/analyses/w32borobotd.html

▽ ウイルス情報
 ソフォス、W32/LegMir-Z (英語)
 http://www.sophos.com/virusinfo/analyses/w32legmirz.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-HG (英語)
 http://www.sophos.com/virusinfo/analyses/trojdloaderhg.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-HH (英語)
 http://www.sophos.com/virusinfo/analyses/trojdloaderhh.html

▽ ウイルス情報
 ソフォス、Troj/Benuti-B (英語)
 http://www.sophos.com/virusinfo/analyses/trojbenutib.html

▽ ウイルス情報
 ソフォス、W32/Naatah-A (英語)
 http://www.sophos.com/virusinfo/analyses/w32naataha.html

▽ ウイルス情報
 ソフォス、Troj/Navid-B (英語)
 http://www.sophos.com/virusinfo/analyses/trojnavidb.html

▽ ウイルス情報
 ソフォス、Troj/Mdrop-R (英語)
 http://www.sophos.com/virusinfo/analyses/trojmdropr.html

▽ ウイルス情報
 ソフォス、W32/Rbot-UC
 http://www.sophos.co.jp/virusinfo/analyses/w32rbotuc.html

▽ ウイルス情報
 ソフォス、Troj/Agent-BV (英語)
 http://www.sophos.com/virusinfo/analyses/trojagentbv.html

▽ ウイルス情報
 ソフォス、W32/Scaerbot-A (英語)
 http://www.sophos.com/virusinfo/analyses/w32scaerbota.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-VK (英語)
 http://www.sophos.com/virusinfo/analyses/trojdloadervk.html

▽ ウイルス情報
 ソフォス、Troj/Iefeat-U (英語)
 http://www.sophos.com/virusinfo/analyses/trojiefeatu.html

▽ ウイルス情報
 ソフォス、Troj/LdPinch-GH (英語)
 http://www.sophos.com/virusinfo/analyses/trojldpinchgh.html

▽ ウイルス情報
 ソフォス、Troj/Haxdoor-R (英語)
 http://www.sophos.com/virusinfo/analyses/trojhaxdoorr.html

▽ ウイルス情報
 ソフォス、W32/Bobax-F
 http://www.sophos.co.jp/virusinfo/analyses/w32bobaxf.html

▽ ウイルス情報
 ソフォス、Troj/Psyme-BI (英語)
 http://www.sophos.com/virusinfo/analyses/trojpsymebi.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-UL (英語)
 http://www.sophos.com/virusinfo/analyses/w32sdbotul.html

▽ ウイルス情報
 ソフォス、Troj/Bancsde-B (英語)
 http://www.sophos.com/virusinfo/analyses/trojbancsdeb.html

▽ ウイルス情報
 ソフォス、W32/Rbot-UY (英語)
 http://www.sophos.com/virusinfo/analyses/w32rbotuy.html

▽ ウイルス情報
 ソフォス、W32/Wurmark-G (英語)
 http://www.sophos.com/virusinfo/analyses/w32wurmarkg.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-UM (英語)
 http://www.sophos.com/virusinfo/analyses/w32sdbotum.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-GZ (英語)
 http://www.sophos.com/virusinfo/analyses/trojdloadergz.html

▽ ウイルス情報
 ソフォス、W32/Traxg-C (英語)
 http://www.sophos.com/virusinfo/analyses/w32traxgc.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-BV (英語)
 http://www.sophos.com/virusinfo/analyses/trojmultidrbv.html

▽ ウイルス情報
 ソフォス、Troj/Proxy-I (英語)
 http://www.sophos.com/virusinfo/analyses/trojproxyi.html

▽ ウイルス情報
 ソフォス、Troj/Ranck-CJ (英語)
 http://www.sophos.com/virusinfo/analyses/trojranckcj.html

▽ ウイルス情報
 ソフォス、W32/Agobot-PJ (英語)
 http://www.sophos.com/virusinfo/analyses/w32agobotpj.html

▽ ウイルス情報
 ソフォス、W32/Agobot-PK (英語)
 http://www.sophos.com/virusinfo/analyses/w32agobotpk.html

▽ ウイルス情報
 ソフォス、W32/Agobot-PL (英語)
 http://www.sophos.com/virusinfo/analyses/w32agobotpl.html

▽ ウイルス情報
 ソフォス、W32/Bobax-I (英語)
 http://www.sophos.com/virusinfo/analyses/w32bobaxi.html

▽ ウイルス情報
 ソフォス、W32/Poebot-F (英語)
 http://www.sophos.com/virusinfo/analyses/w32poebotf.html

▽ ウイルス情報
 ソフォス、W32/Rbot-VJ (英語)
 http://www.sophos.com/virusinfo/analyses/w32rbotvj.html

▽ ウイルス情報
 ソフォス、Troj/Shine-B (英語)
 http://www.sophos.com/virusinfo/analyses/trojshineb.html

▽ ウイルス情報
 ソフォス、Troj/ProbDrp-A (英語)
 http://www.sophos.com/virusinfo/analyses/trojprobdrpa.html

▽ ウイルス情報
 ソフォス、Troj/Probot-A (英語)
 http://www.sophos.com/virusinfo/analyses/trojprobota.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-CA (英語)
 http://www.sophos.com/virusinfo/analyses/trojmultidrca.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-CB (英語)
 http://www.sophos.com/virusinfo/analyses/trojmultidrcb.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-BZ (英語)
 http://www.sophos.com/virusinfo/analyses/trojmultidrbz.html

▽ ウイルス情報
 ソフォス、Troj/Spygal-C (英語)
 http://www.sophos.com/virusinfo/analyses/trojspygalc.html

▽ ウイルス情報
 ソフォス、W32/Bube-A (英語)
 http://www.sophos.com/virusinfo/analyses/w32bubea.html

▽ ウイルス情報
 ソフォス、W32/Protorid-AB (英語)
 http://www.sophos.com/virusinfo/analyses/w32protoridab.html

▽ ウイルス情報
 ソフォス、Troj/Qlow-H (英語)
 http://www.sophos.com/virusinfo/analyses/trojqlowh.html

▽ ウイルス情報
 ソフォス、Troj/PurScan-T (英語)
 http://www.sophos.com/virusinfo/analyses/trojpurscant.html

▽ ウイルス情報
 ソフォス、W32/Poebot-E (英語)
 http://www.sophos.com/virusinfo/analyses/w32poebote.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-UR (英語)
 http://www.sophos.com/virusinfo/analyses/w32sdbotur.html

▽ ウイルス情報
 ソフォス、 W32/Sdbot-US (英語)
 http://www.sophos.com/virusinfo/analyses/w32sdbotus.html

▽ ウイルス情報
 ソフォス、Troj/Ranck-CH (英語)
 http://www.sophos.com/virusinfo/analyses/trojranckch.html

▽ ウイルス情報
 ソフォス、Troj/Ranck-CI (英語)
 http://www.sophos.com/virusinfo/analyses/trojranckci.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-BW (英語)
 http://www.sophos.com/virusinfo/analyses/trojmultidrbw.html

▽ ウイルス情報
 ソフォス、Troj/Multidr-BX (英語)
 http://www.sophos.com/virusinfo/analyses/trojmultidrbx.html

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.SillyDl
 http://www.casupport.jp/virusinfo/2005/win32_sillydl.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Bropia.C
 http://www.casupport.jp/virusinfo/2005/win32_bropia_c.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Bropia.B
 http://www.casupport.jp/virusinfo/2005/win32_bropia_b.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Imiserv.D
 http://www.casupport.jp/virusinfo/2005/win32_imiserv_d.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.Bropia.D
 http://www.casupport.jp/virusinfo/2005/win32_bropia_d.htm

▽ ウイルス情報
 アラジン・ジャパン、Win32.Small.dl
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Small_dl.html

▽ ウイルス情報
 アラジン・ジャパン、Win32.IRC.Zcrew
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_IRC_Zcrew.html

▽ ウイルス情報
 アラジン・ジャパン、Win32.Bropia.f
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Bropia_f.html

▽ ウイルス情報
 マカフィー、SymbOS/Cabir.o
 http://www.nai.com/japan/security/virC.asp?v=SymbOS/Cabir.o

▽ ウイルス情報
 マカフィー、SymbOS/Cabir.s
 http://www.nai.com/japan/security/virC.asp?v=SymbOS/Cabir.s

▽ ウイルス情報
 マカフィー、W32/Bropia.worm.g
 http://www.nai.com/japan/security/virB.asp?v=W32/Bropia.worm.g

▽ ウイルス情報
 マカフィー、SymbOS/Cabir.t
 http://www.nai.com/japan/security/virC.asp?v=SymbOS/Cabir.t

▽ ウイルス情報
 マカフィー、SymbOS/Cabir.r
 http://www.nai.com/japan/security/virC.asp?v=SymbOS/Cabir.r

▽ ウイルス情報
 マカフィー、SymbOS/Cabir.q
 http://www.nai.com/japan/security/virC.asp?v=SymbOS/Cabir.q

▽ ウイルス情報
 マカフィー、SymbOS/Cabir.p
 http://www.nai.com/japan/security/virC.asp?v=SymbOS/Cabir.p


◆アップデート情報◆
───────────────────────────────────
●Debianが複数のアップデートをリリース
───────────────────────────────────
 Debianがpostgresql、squid、python、ncpfsのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●Miracle Linuxがドライバディスクのアップデートをリリース
───────────────────────────────────
 Miracle Linuxがドライバディスクのアップデートをリリースした。このアップデートによって、新たに多くのデバイスなどに対応する。


Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php3?select=all

───────────────────────────────────
●Gentoo Linuxがlesstifのアップデートをリリース
───────────────────────────────────
 Gentoo Linuxがlesstifのアップデートをリリースした。このアップデートによって、lesstifにおける複数の問題が修正される。


Gentoo Linux
http://www.gentoo.org/

───────────────────────────────────
●SuSE Linuxがkernelのアップデートをリリース
───────────────────────────────────
 SuSE Linuxがkernelのアップデートをリリースした。このアップデートによって、kernelにおける複数の問題が修正される。


SuSe Security Announcement
http://www.suse.de/de/security/
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

    Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

  2. 自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

    自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

  3. Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

    Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

  4. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  5. Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

  6. 富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN)

  7. 「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁)

  8. NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

  9. 幅広い環境が影響を受けるBluetoothの脆弱性「BlueBorne」に注意喚起(JPCERT/CC)

  10. Microsoft Windows の GDI に Palette オブジェクトにおける整数オーバーフローにより管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×