セキュリティホール情報<2006/09/20> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.23(水)

セキュリティホール情報<2006/09/20>

脆弱性と脅威 セキュリティホール・脆弱性

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

★ お申込みはこちら ★
https://www.netsecurity.ne.jp/14_3683.html

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ DigitalWebShop──────────────────────────
DigitalWebShopは、細工されたURLリクエストをrechung.phpおよびprepend.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:1.128
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ DCP-Portal────────────────────────────
DCP-Portalは、login.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:6.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ MyReview─────────────────────────────
MyReviewは、functions.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:1.9.4
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Tekman Portal──────────────────────────
Tekman Portalは、uye_profil.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:1.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ more.groupware──────────────────────────
more.groupwareは、week.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:0.7.4
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ eSyndiCat Portal System─────────────────────
eSyndiCat Portal Systemは、search.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:全てのバージョン
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Simple Discussion Board (sdb)──────────────────
Simple Discussion Board (sdb)は、細工されたURLリクエストをadmin.php、blank.phpおよびbuilddb.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:0.1.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ NixieAffiliate──────────────────────────
NixieAffiliateは、lostpassword.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:全てのバージョン
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Pie Cart Pro───────────────────────────
Pie Cart Proは、細工されたURLリクエストを多数のスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:全てのバージョン
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ PHP-Post─────────────────────────────
PHP-Postは、footer.php、template.phpおよびlastvisit.phpスクリプトに細工されたURLリクエストを送ることでセキュリティホールが存在する。この問題が悪用されると、攻撃者に機密情報を奪取される可能性がある。
2006/09/20 登録

危険度:低
影響を受けるバージョン:1.01
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ ECardPro─────────────────────────────
ECardProは、search.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:2.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ PNphpBB2─────────────────────────────
PNphpBB2は、細工されたURLリクエストをincludes/functions_admin.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:1.2g未満
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ artmedic─────────────────────────────
artmedicは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:5.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ HitWeb──────────────────────────────
HitWebは、細工されたURLリクエストを多数のスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:3.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ X-Cart──────────────────────────────
X-Cartは、細工されたHTTPポストのリクエストをcmpi.php payment processingスクリプトに送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のPHPコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:4.1.3以前
影響を受ける環境:UNIX、Linux、Windows
回避策:4.1.4以降へのバージョンアップ

▽ PhpQuiz─────────────────────────────
PhpQuizは、cfgphpquiz/install.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:1.2未満
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ BizDirectory───────────────────────────
BizDirectoryは、Feed.phpおよびstatus.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:全てのバージョン
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Moodle──────────────────────────────
Moodleは、blog/edit.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在するこの問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:1.6.1未満
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Limbo──────────────────────────────
Limboは、細工されたURLリクエストをadmin/components/com_fm/fm.install.phpおよびcomponents/com_fm/fm.install.phpheader.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:1.0.4.2未満
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ CMtextS─────────────────────────────
CMtextSは、users_logins/admin.txtスクリプトにdirectリクエストを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新]
2006/09/19 登録

危険度:低
影響を受けるバージョン:1.0未満
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Charon Cart───────────────────────────
Charon Cartは、Review.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在するこの問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:3.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Techno Dreams Articles & Papers Package─────────────
Techno Dreams Articles & Papers Packageは、ArticlesTableview.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:2.0以前
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Techno Dreams FAQ Manager────────────────────
Techno Dreams FAQ Managerは、faqview.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:1.0
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ Adobe Flash Player────────────────────────
Adobe Flash Playerは、未知のものを含む複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新]
2006/09/14 登録

危険度:高
影響を受けるバージョン:8.0.24以前
影響を受ける環境:UNIX、Linux、Windows
回避策:9.0.16.0以降へのバージョンアップ

<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Microsoft Internet Explorer───────────────────
Microsoft Internet Explorerは、細工されたHTMLドキュメントを作成されることが原因でベクトルマークアップ言語(VML)方法でのスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:高
影響を受けるバージョン:6.x
影響を受ける環境:Windows
回避策:ベンダの回避策を参照

<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ OSU httpd────────────────────────────
OSU httpdは、細工されたURLリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。
2006/09/20 登録

危険度:低
影響を受けるバージョン:3.10a、3.11alpha
影響を受ける環境:
回避策:公表されていません

▽ EShoppingPro───────────────────────────
EShoppingProは、search_run.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在するこの問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:1.0
影響を受ける環境:Windows
回避策:公表されていません

<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Usermin─────────────────────────────
Userminは、chfn/save.cgiスクリプトに無効なshellパラメータを入力されることでDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にルートアカウントのためのログインシェルを不能にされる可能性がある。
2006/09/20 登録

危険度:低
影響を受けるバージョン:1.180
影響を受ける環境:UNIX、Linux
回避策:ベンダの回避策を参照

▽ AlstraSoft E-Friends───────────────────────
AlstraSoft E-Friendsは、細工されたURLリクエストをchat/getStartOptions.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:4.85以前
影響を受ける環境:UNIX、Linux
回避策:公表されていません

▽ Jupiter Content Manager─────────────────────
Jupiter Content Managerは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり機密情報を奪取される可能性がある。 [更新]
2006/09/19 登録

危険度:中
影響を受けるバージョン:すべてのバージョン
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽ GNU Mailman───────────────────────────
GNU Mailmanは、細工されたURLを使ってエラーログで偽装されたログメッセージを送信されることで悪意があるサイトへ誘導するセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にフィッシング攻撃を受ける可能性がある。 [更新]
2006/09/06 登録

危険度:低
影響を受けるバージョン:2.1.8未満
影響を受ける環境:UNIX、Linux
回避策:2.1.9rc1以降へのバージョンアップ

<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ BusyBox─────────────────────────────
BusyBoxは、細工されたHTTPリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを閲覧される可能性がある。
2006/09/20 登録

危険度:中
影響を受けるバージョン:1.01
影響を受ける環境:Linux
回避策:公表されていません

▽ Linux kernel───────────────────────────
Linux kernelは、無効なSO_LINGER値でSCTPソケットを開くことが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。
2006/09/20 登録

危険度:低
影響を受けるバージョン:2.4.x、2.6.x
影響を受ける環境:Linux
回避策:公表されていません

▽ Linux kernel───────────────────────────
Linux kernelは、細工されたELFファイルが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。
2006/09/20 登録

危険度:低
影響を受けるバージョン:2.6.17未満
影響を受ける環境:Linux
回避策:2.6.17.11以降へのバージョンアップ

<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Linux kernel 2.4.x 系──────────────────────
Linux kernel 2.4.34-pre3がリリースされた。
http://www.kernel.org/

▽ Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.18-rc7-mm1がリリースされた。
http://www.kernel.org/

<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
総務省、「新競争促進プログラム2010」の公表
http://www.soumu.go.jp/s-news/2006/060919_4.html

▽ トピックス
日本クレジット産業協会、クレジットカード不正使用被害の発生状況更新
http://www.jccia.or.jp/toukei_fusei.html

▽ トピックス
ビートラステッド・ジャパン、双日システムズとPKIソリューションで協業し、「ACert + Cybertrust Shared PKI」を提供開始
http://www.betrusted.co.jp/info/2006/060920.html

▽ トピックス
NTTドコモ、法人向け「BlackBerry Enterprise Solution」9月26日発売
http://www.docomo.biz/html/product/8707h/

▽ トピックス
ボーダフォン、プライバシーポリシー等改定のお知らせ
http://www.vodafone.jp/information/announce/2006/20060919_1.html?cc_1431=

▽ トピックス
WILLCOM、ウィルコムストアのリニューアルについて
http://www.willcom-inc.com/ja/corporate/press/2006/09/19/index.html

▽ トピックス
WILLCOM、「Pic@nic」の「ウィルコムストア」移行に伴うサービス停止のお知らせ
http://www.willcom-inc.com/ja/info/06091902.html

▽ トピックス
NTT東日本、「ひかり電話」のつながりにくい状況について
http://www.ntt-east.co.jp/release/0609/060920a.html

▽ トピックス
NTT東日本、「ひかり電話」のつながりにくい状況の回復について(最終報)
http://www.ntt-east.co.jp/release/0609/060919b.html

▽ トピックス
NTTコミュニケーションズ、日本アバイアのIPテレフォニーシステムとNTTコミュニケーションズ「.Phone IP Centrex」サービスを接続
http://www.ntt.com/release/2006NEWS/0009/0919.html

▽ トピックス
ジュピターテクノロジー、新製品スパムフィルターパッケージ「IGシリーズ」の販売を開始
http://www.jtc-i.co.jp/

▽ サポート情報
アンラボ、V3 / SpyZero 定期アップデート情報
http://japan.ahnlab.com/news/view.asp?seq=1814&pageNo=1

▽ サポート情報
アンラボ、V3 緊急アップデート情報
http://japan.ahnlab.com/news/view.asp?seq=1813&pageNo=1

▽ ウイルス情報
トレンドマイクロ、TROJ_AGENT.EVJ
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FAGENT%2EEVJ

▽ ウイルス情報
シマンテック、W32.Yautoit
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.yautoit.html

▽ ウイルス情報
シマンテック、W32.Lunalight@mm
www.symantec.com/region/jp/avcenter/venc/data/jp-w32.lunalight@mm.html

▽ ウイルス情報
シマンテック、Trojan.Mdropper.R
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.mdropper.r.html

▽ ウイルス情報
シマンテック、Trojan.PPDropper.E
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.ppdropper.e.html

▽ ウイルス情報
シマンテック、Trojan.Zonebac
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.zonebac.html

▽ ウイルス情報
シマンテック、Bloodhound.Exploit.77
http://www.symantec.com/region/jp/avcenter/venc/data/jp-bloodhound.exploit.77.html

▽ ウイルス情報
シマンテック、Bloodhound.Exploit.76
http://www.symantec.com/region/jp/avcenter/venc/data/jp-bloodhound.exploit.76.html

▽ ウイルス情報
ソフォス、Troj/Spyjack-O
http://www.sophos.co.jp/security/analyses/trojspyjacko.html

▽ ウイルス情報
ソフォス、Troj/AdClick-CN (英語)
http://www.sophos.com/security/analyses/trojadclickcn.html

▽ ウイルス情報
ソフォス、W32/Rbot-EWD
http://www.sophos.co.jp/security/analyses/w32rbotewd.html

▽ ウイルス情報
ソフォス、Troj/Puper-RW (英語)
http://www.sophos.com/security/analyses/trojpuperrw.html

▽ ウイルス情報
ソフォス、Troj/AdClick-CU (英語)
http://www.sophos.com/security/analyses/trojadclickcu.html

▽ ウイルス情報
ソフォス、Troj/Hiload-A (英語)
http://www.sophos.com/security/analyses/trojhiloada.html

▽ ウイルス情報
ソフォス、Troj/Dropper-LD (英語)
http://www.sophos.com/security/analyses/trojdropperld.html

▽ ウイルス情報
ソフォス、Troj/Slode-A (英語)
http://www.sophos.com/security/analyses/trojslodea.html

▽ ウイルス情報
ソフォス、Troj/Bckdr-MRI (英語)
http://www.sophos.com/security/analyses/trojbckdrmri.html

▽ ウイルス情報
ソフォス、Troj/Dloadr-ALB (英語)
http://www.sophos.com/security/analyses/trojdloadralb.html

▽ ウイルス情報
ソフォス、Troj/Paltus-E (英語)
http://www.sophos.com/security/analyses/trojpaltuse.html

▽ ウイルス情報
ソフォス、Troj/FakeVir-V (英語)
http://www.sophos.com/security/analyses/trojfakevirv.html

▽ ウイルス情報
ソフォス、Troj/Zlobns-Q (英語)
http://www.sophos.com/security/analyses/trojzlobnsq.html

▽ ウイルス情報
ソフォス、Troj/Maran-J (英語)
http://www.sophos.com/security/analyses/trojmaranj.html

▽ ウイルス情報
ソフォス、Troj/Dloadr-ANJ (英語)
http://www.sophos.com/security/analyses/trojdloadranj.html

▽ ウイルス情報
ソフォス、Troj/Tibs-IV (英語)
http://www.sophos.com/security/analyses/trojtibsiv.html

▽ ウイルス情報
ソフォス、Troj/WOW-GG (英語)
http://www.sophos.com/security/analyses/trojwowgg.html

▽ ウイルス情報
ソフォス、Troj/Psyme-CZ (英語)
http://www.sophos.com/security/analyses/trojpsymecz.html

▽ ウイルス情報
ソフォス、Linux/Lupper-J (英語)
http://www.sophos.com/security/analyses/linuxlupperj.html

▽ ウイルス情報
ソフォス、W32/Stap-B (英語)
http://www.sophos.com/security/analyses/w32stapb.html

▽ ウイルス情報
ソフォス、W32/Sdbot-CQD (英語)
http://www.sophos.com/security/analyses/w32sdbotcqd.html

▽ ウイルス情報
ソフォス、W32/Sdbot-CQC (英語)
http://www.sophos.com/security/analyses/w32sdbotcqc.html

▽ ウイルス情報
ソフォス、W32/Stration-G
http://www.sophos.co.jp/security/analyses/w32strationg.html

▽ ウイルス情報
ソフォス、W32/Strati-Gen (英語)
http://www.sophos.com/security/analyses/w32stratigen.html

▽ ウイルス情報
ソフォス、Troj/Clagger-AC
http://www.sophos.co.jp/security/analyses/trojclaggerac.html

▽ ウイルス情報
ソフォス、Troj/Enfal-B (英語)
http://www.sophos.com/security/analyses/trojenfalb.html

▽ ウイルス情報
ソフォス、Troj/Tiotua-A (英語)
http://www.sophos.com/security/analyses/trojtiotuaa.html

▽ ウイルス情報
ソフォス、Troj/Psyme-CY (英語)
http://www.sophos.com/security/analyses/trojpsymecy.html

▽ ウイルス情報
ソフォス、W32/Spybot-MK (英語)
http://www.sophos.com/security/analyses/w32spybotmk.html

▽ ウイルス情報
ソフォス、Troj/Banker-DLS
http://www.sophos.co.jp/security/analyses/trojbankerdls.html

▽ ウイルス情報
ソフォス、Troj/Banker-DLR (英語)
http://www.sophos.com/security/analyses/trojbankerdlr.html

▽ ウイルス情報
ソフォス、Troj/Banloa-ANK (英語)
http://www.sophos.com/security/analyses/trojbanloaank.html

▽ ウイルス情報
ソフォス、Troj/Lineag-DIP (英語)
http://www.sophos.com/security/analyses/trojlineagdip.html

▽ ウイルス情報
ソフォス、Troj/Lineag-DIG (英語)
http://www.sophos.com/security/analyses/trojlineagdig.html

▽ ウイルス情報
ソフォス、Troj/QQPass-AFW (英語)
http://www.sophos.com/security/analyses/trojqqpassafw.html

▽ ウイルス情報
ソフォス、Troj/SmDldr-Q (英語)
http://www.sophos.com/security/analyses/trojsmdldrq.html

▽ ウイルス情報
ソフォス、Troj/Banloa-ANM (英語)
http://www.sophos.com/security/analyses/trojbanloaanm.html

▽ ウイルス情報
ソフォス、Troj/Dloadr-ANI (英語)
http://www.sophos.com/security/analyses/trojdloadrani.html

▽ ウイルス情報
ソフォス、Troj/Banloa-ANO (英語)
http://www.sophos.com/security/analyses/trojbanloaano.html

▽ ウイルス情報
ソフォス、W32/Looked-U (英語)
http://www.sophos.com/security/analyses/w32lookedu.html

▽ ウイルス情報
ソフォス、W32/Vanebot-C
http://www.sophos.co.jp/security/analyses/w32vanebotc.html

▽ ウイルス情報
ソフォス、Troj/Bancos-ARX (英語)
http://www.sophos.com/security/analyses/trojbancosarx.html

▽ ウイルス情報
ソフォス、VBS/Eliles-A (英語)
http://www.sophos.com/security/analyses/vbselilesa.html

▽ ウイルス情報
ソフォス、Troj/Baglet-G (英語)
http://www.sophos.com/security/analyses/trojbagletg.html

▽ ウイルス情報
ソフォス、W32/Vanebot-D (英語)
http://www.sophos.com/security/analyses/w32vanebotd.html

▽ ウイルス情報
ソフォス、W32/Vanebot-E (英語)
http://www.sophos.com/security/analyses/w32vanebote.html

▽ ウイルス情報
ソフォス、W32/Rbot-FLL
http://www.sophos.co.jp/security/analyses/w32rbotfll.html

▽ ウイルス情報
ソフォス、Troj/QQRob-WV (英語)
http://www.sophos.com/security/analyses/trojqqrobwv.html

▽ ウイルス情報
ソフォス、Troj/Clicker-DL (英語)
http://www.sophos.com/security/analyses/trojclickerdl.html

▽ ウイルス情報
ソフォス、Troj/Small-COM (英語)
http://www.sophos.com/security/analyses/trojsmallcom.html

▽ ウイルス情報
ソフォス、Troj/Delf-DLJ (英語)
http://www.sophos.com/security/analyses/trojdelfdlj.html

▽ ウイルス情報
アラジン・ジャパン、Win32.Small.dtw
http://www.aladdin.co.jp/esafe/www.aladdin.co.jp/esafe/virus/v_all/23435.html

▽ ウイルス情報
アラジン・ジャパン、Win32.Dloader.aef
http://www.aladdin.co.jp/esafe/www.aladdin.co.jp/esafe/virus/v_all/23434.html

▽ ウイルス情報
マカフィー、Exploit-VMLFill
http://www.mcafee.com/japan/security/virE.asp?v=Exploit-VMLFill

◆アップデート情報◆
───────────────────────────────────
●Debianが複数のアップデートをリリース
───────────────────────────────────
Debianがalsaplayer、bombercloneおよびgzipのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●FreeBSDがgzipのアップデートをリリース
───────────────────────────────────
FreeBSDがgzipのアップデートパッケージをリリースした。このアップデートによって、gzipにおける問題が修正される。


FreeBSD Security Information
http://www.freebsd.org/security/

───────────────────────────────────
●Gentoo LinuxがMailmanのアップデートをリリース
───────────────────────────────────
Gentoo Linuxがxine-uiおよびxine-libのアップデートをリリースした。このアップデートによって、フィッシング攻撃を受ける問題が修正される。


Gentoo Linux
http://www.gentoo.org/

───────────────────────────────────
●SGIがLinuxのセキュリティアップデートをリリース
───────────────────────────────────
SGIがLinuxのセキュリティアップデートをリリースした。このアップデートによって、複数の問題が修正される。


SGI Advanced Linux Environment 3 Security Update #63
http://www.sgi.com/support/security/advisories.html

───────────────────────────────────
●Slackwareがgzipのアップデートをリリース
───────────────────────────────────
Slackwareがgzipのアップデートをリリースした。このアップデートによって、gzipにおける問題が修正される。


Slackware Security Advisories
http://www.slackware.com/security/list.php?l=slackware-security&y=2006

───────────────────────────────────
●Turbolinuxが複数のアップデートをリリース
───────────────────────────────────
Turbolinuxがflash-player、mysql、mod_python、base-apache、base-alpineおよびturbolinux-tlasのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Turbolinux Security Center
http://www.turbolinux.co.jp/security/
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 改ざんやDDoS攻撃などWebサイトの被害が増加、サイトの点検を呼びかけ(JPCERT/CC)

    改ざんやDDoS攻撃などWebサイトの被害が増加、サイトの点検を呼びかけ(JPCERT/CC)

  2. Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

    Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

  3. Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

  4. OSPFプロトコルを実装する複数の製品に、DoS攻撃を受けるなどの脆弱性(JVN)

  5. バッファロー製の無線LANルータに、任意のコードを実行される脆弱性(JVN)

  6. 組込みソフト搭載の専用機器からSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

  7. WindowsのLNKにリモートから任意のコードを実行される脆弱性(JVN)

  8. TwitterでNintendo Switchの購入希望者を狙った詐欺が横行

  9. 海外製デジタルビデオレコーダへのアクセスが増加、脆弱性悪用のおそれ(警察庁)

  10. Apacheが「Tomcat」の複数の脆弱性を解消するアップデート、適用を呼びかけ(JVN)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×