2005年8月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年8月の記事一覧(5 ページ目)

Windows2000はパッチインストールが急務 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows2000はパッチインストールが急務

MicrosoftがWindowsの脆弱性を修正するパッチを発表して1週間も経たないうちに、パッチをインストールしていないWindowsシステムを狙うワームが出現した。

今週のNetSecurityアクセスランキング<2005-08-08〜08-14> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-08-08〜08-14>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_3875.html
  

今週のNetSecurityアクセスランキング<2005-08-15〜08-21> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-08-15〜08-21>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_3871.html
  8月

8月23日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月23日のWeb改竄情報

8月22日、23日の2日間、6件のWebサイト改竄が確認されている。改竄を行ったのは「hackbsd Crew」「kelepon」と名乗るグループと思わる。なお、復旧情報は8月23日午前現在のもの。

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolaris OSのバージョン10以前に含まれているprintdデーモンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、承認されたユーザによって、システム上の任意のファイルが削除される可能

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにインストールされているMsdds.dll COMオブジェクトに、リモートから攻撃可能な脆弱性が見つかった。これにより、メモリが破壊され、任意のコードが実行される可能性がある。この脆弱性

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H

サイバーディフェンス社からの情報によると、ZoTob.Hは、MyTobをベースにした新しいワームで、MS05-039「マイクロソフト社のプラグアンドプレイ機能にバッファオーバーフローが見つかる」の脆弱性を攻撃する。この亜種は、ソーシャルエンジニアリングやネットワーク共有

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性の詳細は公開されていない。この脆弱性に

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているElm ProjectのElm電子メールクライアントのバージョン2.5 PL7以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なホスト上で任意の

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されていない

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム

サイバーディフェンス社からの情報によると、TileBot.Lは、PnPのバッファオーバーフローの脆弱性を攻撃する新しいワームである。パッチの適用されていないWindowsシステムに対して不正コードが猛威を振るっているため、この脆弱性の危険度をHIGHレベルとした。TileBot.L

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

セキュリティホール情報<2005/08/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/08/23>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ RunCMS──────────────────────────────
RunCMSは、いくつかのスクリプトが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻

8月22日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月22日のWeb改竄情報

8月12日から21日の10日間、19件のWebサイト改竄が確認されている。改竄を行ったのは「OutLaw」「PsiKiYaTRiST」「eXen」「hackbsd crew」「DCL1KANL1」「GOA」「iskorpitx」と名乗るグループと思わる。なお、復旧情報は8月22日午前現在のもの。

個人情報保護の講演会で、誤って個人情報を配布 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報保護の講演会で、誤って個人情報を配布

財団法人日本情報処理開発協会は8月9日、同協会と経済産業省の共催で8月5日に札幌で開催された「個人情報保護に関する講演会」において、同協会が受けたプライバシーマーク認定事業者に関する消費者からの相談内容に関する情報1件を、誤って資料に混入させ配布したと発表

長野、大阪の社会保険事務所で個人情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

長野、大阪の社会保険事務所で個人情報漏洩

社会保険庁長野社会保険事務局は8月11日、個人情報が入った「金銭登録機」を、7月に岡谷社会保険事務所の男性嘱託職員が紛失していたと発表した。同職員が茅野市内の住宅の玄関先で保険料の納入依頼をした際に紛失したという。この金銭登録機には、国民年金加入者の基礎

セキュリティホール情報<2005/08/22-2> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/08/22-2>

<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
総務省、公共分野におけるアクセシビリティの確保に関する研究会 第6回 議事要旨
http://www.soumu.go.jp/joho_tsusin/policyreports/chousa/kokyo_access/050713_1t.html

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表

株式会社ディー・エヌ・エーは8月19日、同社が運営するオークション&ショッピングサイト「ビッダーズ」出店店舗の株式会社センターロードにおける取引に係る個人情報の流出をふまえた今後の対策について発表した。発表によると、同社が従来より提供している「ビッダーズ

セキュリティホール情報<2005/08/22-1> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/08/22-1>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Land Down Under─────────────────────────
Land Down Underは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホー

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×