<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━▽ PHPWebThings───────────────────────────PHPWebThingsは、download.phpスクリプトに細工されたSQLステートメントを送ることで原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを削除されたり、変更される可能性がある。2005/11/15 登録危険度:中影響を受けるバージョン:1.4.4影響を受ける環境:UNIX、Linux、Windows回避策:公表されていません▽ Lynx───────────────────────────────Lynxは、細工されたlinkを作成されることが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新]2005/11/14 登録危険度:影響を受けるバージョン:2.8.5以前影響を受ける環境:UNIX、Linux、Windows回避策:2.8.6dev.15以降へのバージョンアップ▽ phpAdsNew────────────────────────────phpAdsNewは、/admin/lib-sessions.inc.phpスクリプトがsessionIDクッキー変数でのユーザ入力を適切にチェックしないことが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新]2005/11/14 登録危険度:中影響を受けるバージョン:2.0.6以前影響を受ける環境:UNIX、Linux、Windows回避策:公表されていません▽ TikiWiki─────────────────────────────TikiWikiは、tiki-user_preferences.phpスクリプトが言語パラメータでのユーザ入力を適切にチェックしないことなどが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新]2005/11/14 登録危険度:中影響を受けるバージョン:1.9.2未満影響を受ける環境:UNIX、Linux、Windows回避策:ベンダの回避策を参照▽ VERITAS製品───────────────────────────多くのVERITAS製品は、VCSI18N_LANG環境変数でのユーザ入力を適切にチェックしないことが原因で、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新]2005/11/10 登録危険度:高影響を受けるバージョン:Storage Foundation、SANPoint Control Quickstart、Cluster Server影響を受ける環境:UNIX、Linux、Windows回避策:パッチのインストール▽ VERITAS NetBackup────────────────────────Veritas NetBackupは、ボリュームマネージャーデーモンが原因で、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新]2005/11/10 登録危険度:高影響を受けるバージョン:5.0、5.1影響を受ける環境:UNIX、Linux、Windows回避策:ベンダの回避策を参照▽ AbiWord─────────────────────────────AbiWordは、細工されたRTFファイルによってスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新]2005/09/30 登録危険度:高影響を受けるバージョン:2.2.10未満影響を受ける環境:UNIX、Linux、Windows回避策:2.2.10以降へのバージョンアップ<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━▽ ASPKnowledgeBase─────────────────────────ASPKnowledgeBaseは、細工されたSQLステートメントを送信されることなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。2005/11/15 登録危険度:高影響を受けるバージョン:全てのバージョン影響を受ける環境:Windows回避策:公表されていません▽ ISAKMP──────────────────────────────ISAKMPを使用する多くの製品は、IPSec IKEメッセージを処理する際にセキュリティホールが存在する。この問題が悪用されると、攻撃者にDos攻撃を受ける可能性がある。2005/11/15 登録危険度:影響を受けるバージョン:影響を受ける環境:Cisco、JUNOS回避策:各ベンダの回避策を参照▽ Kerio WinRoute Firewall─────────────────────Kerio WinRoute Firewallは、リモートユーザにシステム上で認証を得られることが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を引き起こされる可能性がある。[更新]2005/11/14 登録危険度:高影響を受けるバージョン:6.1.3影響を受ける環境:Windows回避策:6.1.3へのバージョンアップ▽ RealPlayer────────────────────────────RealNetworksのRealPlayerは、悪意あるファイルを含む細工された.rjsファイルなどによってバッファオーバーフローを引き起こされる複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新]2005/11/14 登録危険度:高影響を受けるバージョン:RealOne Player 1.0、2.0、RealPlayerRealPlayer 10、10.5、8.0影響を受ける環境:Windows回避策:ベンダの回避策を参照<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━▽ uim───────────────────────────────多言語インプットライブラリであるuimは、uim/uim-custom.c環境変数の信用情報が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新]2005/10/05 登録危険度:高影響を受けるバージョン:0.4.9.1未満、0.5.0.1未満影響を受ける環境:UNIX、Linux回避策:0.4.9.1、0.5.0.1以降へのバージョンアップ<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━▽ SUSE Linux────────────────────────────SUSE Linuxは、pwdutilsが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され、任意のコマンドを実行される可能性がある。2005/11/15 登録危険度:高影響を受けるバージョン:9.0〜10.0、Desktop 1.0、Enterprise Server 8、9、UnitedLinux 1.0影響を受ける環境:Linux回避策:ベンダの回避策を参照▽ Linux Kernel───────────────────────────Linux Kernelは、sysctlインタフェースが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDoS攻撃を受ける可能性がある。2005/11/15 登録危険度:低影響を受けるバージョン:2.6.14.1未満影響を受ける環境:Linux回避策:2.6.14.1以降へのバージョンアップ<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━▽ HP-UX──────────────────────────────HP-UXは、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。2005/11/15 登録危険度:影響を受けるバージョン:影響を受ける環境:HP/UX回避策:公表されていません▽ HP-UX──────────────────────────────HP-UXは、remshdデーモンが原因で、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへアクセスされる可能性がある。 [更新]2005/11/10 登録危険度:高影響を受けるバージョン:B.11.00、B.11.11、B.11.23影響を受ける環境:HP/UX回避策:ベンダの回避策を参照▽ HP-UX──────────────────────────────HP-UXは、envd(1M) が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたり任意のコードを実行される可能性がある。 [更新]2005/11/10 登録危険度:高影響を受けるバージョン:B.11.00、B.11.11影響を受ける環境:HP/UX回避策:ベンダの回避策を参照<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━▽ Linux kernel 2.6.x 系──────────────────────Linux kernel 2.6.15-rc1-git2がリリースされた。http://www.kernel.org/<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━▽ トピックスIPA/ISEC、情報セキュリティ対策ベンチマークシステムの開発実施企業公募についてhttp://www.ipa.go.jp/security/kobo/17fy/benchmark/index.html▽ トピックス@police、インターネット治安情勢更新(平成17年10月報を追加)(11/14)http://www.cyberpolice.go.jp/detect/▽ トピックストレンドマイクロ、『ウイルスバスター2006 インターネット セキュリティ』 ファミリーマート、ファミマ・ドット・コム、トレンドマイクロが新しい販売方法を提案http://www.trendmicro.com/jp/about/news/pr/archive/2005/news051114.htm▽ トピックスNTTドコモ、「マルチナンバー」をご利用のお客様へhttp://www.nttdocomo.co.jp/info/notice/page/051114_00.html▽ トピックスau、au携帯電話「W32S(ソニー・エリクソン製)」をご利用中のお客様へhttp://www.au.kddi.com/news/au_top/information/au_info_20051114163855.html▽ トピックスNTT西日本、「Webアプリケーション セキュリティチェックサービス」の提供開始についてhttp://www.ntt-west.co.jp/news/0511/051114.html▽ トピックスギデオン、Linux用メールサーバ用ウイルス対策ソフト『ギデオン アンチウイルス メールサーバ』新発売http://www.gideon.co.jp/▽ トピックスエレコム、セキュリティソフト付きで4色揃ったUSBフラッシュメモリ「MF-AU2」シリーズ発売http://www.elecom.co.jp/news/200511/mf-au2/index.html▽ トピックスクリアスウィフト、スパムインデックス、10月の傾向を発表http://www.clearswift.co.jp/▽ トピックスヤフー、「Yahoo!メール」が迷惑メール規制を実施http://mail.yahoo.co.jp/▽ トピックスヤフー、「Yahoo!オークション」不正利用検知モデル導入についてhttp://www.yahoo.co.jp/▽ トピックスNECインフロンティア、「プライバシーマークの付与認定」http://www.necinfrontia.co.jp/▽ トピックスWebroot社、スパイウェア調査レポート「State of Spyware (SoS)」最新版(2005年第3四半期版)を発表http://www.webroot.com▽ トピックスKLabセキュリティ、個人情報の「定期監査システム」導入を支援する優待制度を開始http://www.klabsecurity.com/topics/2005/1114-0.html▽ トピックスジュピターテクノロジー、eSoftアンチスパイウェア販売開始http://www.jtc-i.co.jp/▽ トピックスSWsoft Japan、PLESK セキュリティ強化キャンペーンを実施http://www.swsoft.co.jp/▽ トピックスベリサイン、セキュア・サーバIDクーポンを約15%割引の73,500円で販売http://www.verisign.vc/▽ サポート情報トレンドマイクロのサポート情報がアップされている2005/11/15 更新http://www.trendmicro.co.jp/esolution/newsolution.asp▽ セミナー情報JNSA、12月16日に岡山市にてセキュリティセミナー「情報セキュリティ人材育成シンポジウム」を開催。事前申込み受付を開始。http://www.jnsa.org/seminar/2005/seminar_20051216.html▽ ウイルス情報トレンドマイクロ、WORM_MYTOB.MLhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYTOB.ML▽ ウイルス情報トレンドマイクロ、TROJ_KILLFYL.AChttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_KILLFYL.AC▽ ウイルス情報トレンドマイクロ、WORM_SAVAGE.Bhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SAVAGE.B▽ ウイルス情報トレンドマイクロ、TROJ_CAGER.Bhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_CAGER.B▽ ウイルス情報トレンドマイクロ、BKDR_BREPLIBOT.Dhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_BREPLIBOT.D▽ ウイルス情報シマンテック、Bloodhound.Exploit.52http://www.symantec.com/region/jp/avcenter/venc/data/jp-bloodhound.exploit.52.html▽ ウイルス情報シマンテック、Backdoor.Ryknos.Bhttp://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.ryknos.b.html▽ ウイルス情報シマンテック、Trojan.Kondelihttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kondeli.html▽ ウイルス情報シマンテック、Trojan.Heomshttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.heoms.html▽ ウイルス情報日本エフ・セキュア、Breplibot.Dhttp://www.f-secure.co.jp/v-descs/v-descs3/Breplibot.D-jp.htm▽ ウイルス情報ソフォス、W32/Rbot-AXG (英語)http://www.sophos.com/virusinfo/analyses/w32rbotaxg.html▽ ウイルス情報ソフォス、Troj/BWCon-A (英語)http://www.sophos.com/virusinfo/analyses/trojbwcona.html▽ ウイルス情報ソフォス、Troj/Dupa-B (英語)http://www.sophos.com/virusinfo/analyses/trojdupab.html▽ ウイルス情報ソフォス、Dial/Dialprog-C (英語)http://www.sophos.com/virusinfo/analyses/dialdialprogc.html▽ ウイルス情報ソフォス、Dial/Dialprog-B (英語)http://www.sophos.com/virusinfo/analyses/dialdialprogb.html▽ ウイルス情報ソフォス、Troj/BagleDl-AD (英語)http://www.sophos.com/virusinfo/analyses/trojbagledlad.html▽ ウイルス情報ソフォス、Troj/Neclipse-A (英語)http://www.sophos.com/virusinfo/analyses/trojneclipsea.html▽ ウイルス情報ソフォス、Troj/Rezim-A (英語)http://www.sophos.com/virusinfo/analyses/trojrezima.html▽ ウイルス情報ソフォス、Troj/VBbot-E (英語)http://www.sophos.com/virusinfo/analyses/trojvbbote.html▽ ウイルス情報ソフォス、Troj/LdPinch-UE (英語)http://www.sophos.com/virusinfo/analyses/trojldpinchue.html▽ ウイルス情報ソフォス、W32/Sober-U (英語)http://www.sophos.com/virusinfo/analyses/w32soberu.html▽ ウイルス情報ソフォス、W32/Rbot-AXH (英語)http://www.sophos.com/virusinfo/analyses/w32rbotaxh.html▽ ウイルス情報ソフォス、Troj/Bancban-IAhttp://www.sophos.co.jp/virusinfo/analyses/trojbancbania.html▽ ウイルス情報ソフォス、W32/Tilebot-BA (英語)http://www.sophos.com/virusinfo/analyses/w32tilebotba.html▽ ウイルス情報ソフォス、W32/Prex-J (英語)http://www.sophos.com/virusinfo/analyses/w32prexj.html▽ ウイルス情報ソフォス、W32/Rbot-AVN (英語)http://www.sophos.com/virusinfo/analyses/w32rbotavn.html▽ ウイルス情報ソフォス、W32/Rbot-AWV (英語)http://www.sophos.com/virusinfo/analyses/w32rbotawv.html▽ ウイルス情報ソフォス、W32/Spybot-EC (英語)http://www.sophos.com/virusinfo/analyses/w32spybotec.html▽ ウイルス情報ソフォス、W32/Rbot-AWQ (英語)http://www.sophos.com/virusinfo/analyses/w32rbotawq.html▽ ウイルス情報ソフォス、W32/Rbot-AWU (英語)http://www.sophos.com/virusinfo/analyses/w32rbotawu.html▽ ウイルス情報ソフォス、W32/Rbot-AWT (英語)http://www.sophos.com/virusinfo/analyses/w32rbotawt.html▽ ウイルス情報ソフォス、W32/Rbot-AWP (英語)http://www.sophos.com/virusinfo/analyses/w32rbotawp.html▽ ウイルス情報ソフォス、W32/Codbot-Lhttp://www.sophos.co.jp/virusinfo/analyses/w32codbotl.html▽ ウイルス情報ソフォス、Troj/Orse-D (英語)http://www.sophos.com/virusinfo/analyses/trojorsed.html▽ ウイルス情報ソフォス、Troj/LowZone-AO (英語)http://www.sophos.com/virusinfo/analyses/trojlowzoneao.html▽ ウイルス情報ソフォス、Troj/Bancos-CZ (英語)http://www.sophos.com/virusinfo/analyses/trojbancoscz.html▽ ウイルス情報ソフォス、Troj/Juntador-D (英語)http://www.sophos.com/virusinfo/analyses/trojjuntadord.html▽ ウイルス情報ソフォス、Troj/Juntador-E (英語)http://www.sophos.com/virusinfo/analyses/trojjuntadore.html▽ ウイルス情報ソフォス、W32/Rbot-AFJ (英語)http://www.sophos.com/virusinfo/analyses/w32rbotafj.html▽ ウイルス情報ソフォス、Dial/GBDial-B (英語)http://www.sophos.com/virusinfo/analyses/dialgbdialb.html▽ ウイルス情報ソフォス、W32/LameYear-A (英語)http://www.sophos.com/virusinfo/analyses/w32lameyeara.html▽ ウイルス情報ソフォス、W32/Rbot-AFO (英語)http://www.sophos.com/virusinfo/analyses/w32rbotafo.html▽ ウイルス情報ソフォス、W32/Mytob-FD (英語)http://www.sophos.com/virusinfo/analyses/w32mytobfd.html▽ ウイルス情報ソフォス、Troj/Banker-HJhttp://www.sophos.co.jp/virusinfo/analyses/trojbankerhj.html▽ ウイルス情報ソフォス、Troj/Delf-LO (英語)http://www.sophos.com/virusinfo/analyses/trojdelflo.html▽ ウイルス情報ソフォス、Troj/Agent-FA (英語)http://www.sophos.com/virusinfo/analyses/trojagentfa.html▽ ウイルス情報ソフォス、W32/Tilebot-BD (英語)http://www.sophos.com/virusinfo/analyses/w32tilebotbd.html▽ ウイルス情報ソフォス、W32/Rbot-AXE (英語)http://www.sophos.com/virusinfo/analyses/w32rbotaxe.html▽ ウイルス情報ソフォス、Troj/Bancos-FRhttp://www.sophos.co.jp/virusinfo/analyses/trojbancosfr.html▽ ウイルス情報ソフォス、Troj/Banker-GX (英語)http://www.sophos.com/virusinfo/analyses/trojbankergx.html▽ ウイルス情報ソフォス、Troj/Dloader-ZN (英語)http://www.sophos.com/virusinfo/analyses/trojdloaderzn.html▽ ウイルス情報ソフォス、Troj/QQRob-U (英語)http://www.sophos.com/virusinfo/analyses/trojqqrobu.html▽ ウイルス情報ソフォス、Troj/Bancos-FQ (英語)http://www.sophos.com/virusinfo/analyses/trojbancosfq.html▽ ウイルス情報ソフォス、Troj/Bancban-IE (英語)http://www.sophos.com/virusinfo/analyses/trojbancbanie.html▽ ウイルス情報ソフォス、Troj/Banload-F (英語)http://www.sophos.com/virusinfo/analyses/trojbanloadf.html▽ ウイルス情報ソフォス、W32/Rbot-AWY (英語)http://www.sophos.com/virusinfo/analyses/w32rbotawy.html▽ ウイルス情報ソフォス、W32/Tilebot-BC (英語)http://www.sophos.com/virusinfo/analyses/w32tilebotbc.html▽ ウイルス情報アラジン・ジャパン、Win32.Agent.yuhttp://www.aladdin.co.jp/esafe/virus/v_all/Win32_Agent_yu.html▽ ウイルス情報アラジン・ジャパン、Win32.Killfyl.achttp://www.aladdin.co.jp/esafe/virus/v_all/Win32_Killfyl_ac.html◆アップデート情報◆───────────────────────────────────●Debianがacidlabおよびuimのアップデートをリリース───────────────────────────────────Debianがacidlabおよびuimのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。Debian Security Advisoryhttp://www.debian.org/security/───────────────────────────────────●RedHat Fedoraがlynxのアップデートをリリース───────────────────────────────────RedHat Fedoraがlynxのアップデートをリリースした。このアップデートによって、システム上で任意のコマンドを実行される問題が修正される。The Fedora Legacy Project Downloadhttp://www.redhat.com/archives/fedora-announce-list/2005-November/date.html───────────────────────────────────●SuSE LinuxがSUSE Linuxのアップデートをリリース───────────────────────────────────SuSE LinuxがSUSE Linuxのアップデートをリリースした。このアップデートによって、ローカルの攻撃者に権限を昇格される問題が修正される。SuSe Security Announcementhttp://www.suse.de/de/security/───────────────────────────────────●RedHat Linuxがlynxのアップデートをリリース───────────────────────────────────RedHat Linuxがlynxのアップデートをリリースした。このアップデートによって、任意のコマンドを実行される問題が修正される。RedHat Linux Supporthttp://rhn.redhat.com/errata/