セキュリティホール情報<2007/06/08> | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.19(木)

セキュリティホール情報<2007/06/08>

脆弱性と脅威 セキュリティホール・脆弱性

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

★ お申込みはこちら ★
https://www.netsecurity.ne.jp/14_3683.html

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ASP-Nuke─────────────────────────────
ASP-Nukeは、news.aspスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:2.0.7
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽Atom PhotoBlog──────────────────────────
Atom PhotoBlogは、atomPhotoBlog.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:1.0.9未満
影響を受ける環境:UNIX、Linux、Windows
回避策:1.0.9.1以降へのバージョンアップ

▽WmsCms──────────────────────────────
WmsCmsは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:2.0未満
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽AIOCP (All In One Control Panel)─────────────────
AIOCP (All In One Control Panel)は、cp_dpage.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:1.3.017未満
影響を受ける環境:UNIX、Linux、Windows
回避策:1.3.017以降へのバージョンアップ

▽NewsSync module for phpBB────────────────────
NewsSync module for phpBBは、細工されたURLリクエストをnuke_include.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:1.5.0rc6
影響を受ける環境:UNIX、Linux、Windows
回避策:1.3.017以降へのバージョンアップ

▽Light Blog────────────────────────────
Light Blogは、add_comment.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新]
2007/06/07 登録

危険度:中
影響を受けるバージョン:4.1 6/6/2007未満
影響を受ける環境:UNIX、Linux、Windows
回避策:4.1 6/6/2007以降へのバージョンアップ

▽WordPress────────────────────────────
WordPressは、xmlrpc.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新]
2007/06/07 登録

危険度:中
影響を受けるバージョン:2.2
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません

▽Mozilla Firefox / Thunderbird / SeaMonkey────────────
Mozillaは、Firefox、Thunderbird、Seamonkeyのバージョンアップ版を公開した。このアップデートにより、複数の問題が修正されている。最新版未満のバージョンでは、さまざまな攻撃を受ける可能性がある。 [更新]
2007/06/01 登録

危険度:高
影響を受けるバージョン:Firefox 1.5.0.12未満、2.0.0.4未満、
SeaMonkey 1.0.9未満、1.1.2未満、
Thunderbird 1.5.0.12未満、2.0.0.4未満
影響を受ける環境:UNIX、Linux、Windows
回避策:ベンダの回避策を参照

<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽Microsoft Outlook Express AddressBook ActiveX control──────
Microsoft Outlook Express AddressBook ActiveX controlは、細工されたWebサイト上でActiveXコントロールを有効にする際にDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。
2007/06/08 登録

危険度:低
影響を受けるバージョン:全てのバージョン
影響を受ける環境:Windows
回避策:公表されていません

▽Microsoft Internet Explorer───────────────────
Microsoft Internet Explorerは、悪意があるポップアップウインドウを開けるよう誘導される細工されたURLを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を受ける可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:6.0
影響を受ける環境:Windows
回避策:公表されていません

▽Microsoft Windows────────────────────────
Microsoft Windowsは、細工されたICOファイルを作成されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にエクスプローラプロセスをクラッシュされる可能性がある。 [更新]
2007/06/07 登録

危険度:低
影響を受けるバージョン:
影響を受ける環境:Windows XP
回避策:公表されていません

<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽W1L3D4 WEBmarket─────────────────────────
W1L3D4 WEBmarketは、urunbak.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:0.1
影響を受ける環境:Windows
回避策:公表されていません

▽ADPLAN──────────────────────────────
ADPLANは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:4.0未満
影響を受ける環境:Windows
回避策:4.0以降へのバージョンアップ

▽Alcatel-Lucent's Voice-over-IP Telephone System under OmniPCX──
Alcatel-Lucent's Voice-over-IP Telephone System under OmniPCXは、組み込みミニスイッチが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:7.0以降
影響を受ける環境:Alcatel-Lucent IP-Touch Telephones
回避策:公表されていません

▽Yahoo! Messenger Webcam Viewer ActiveX control──────────
Yahoo! Messenger Webcam Upload ActiveX control (ywcvwr.dll)は、細工されたWebサイト上でActiveXコントロールを有効にする際にスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。
2007/06/08 登録

危険度:高
影響を受けるバージョン:8.1.0.249未満
影響を受ける環境:Windows
回避策:公表されていません

▽Kartli Alisveris Sistemi─────────────────────
Kartli Alisveris Sistemiは、news.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。
2007/06/08 登録

危険度:中
影響を受けるバージョン:0.1
影響を受ける環境:Windows
回避策:公表されていません

<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ZVBI (Zapping VBI Library)────────────────────
ZVBI (Zapping VBI Library)は、CCdecode機能が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。
2007/06/08 登録

危険度:高
影響を受けるバージョン:0.2.24未満
影響を受ける環境:UNIX、Linux
回避策:0.2.25以降へのバージョンアップ

▽Multiple vendor log analysis tools────────────────
DenyHosts、Fail2banおよびBlockHostsなど多数のベンダーログ分析ツールは、細工されたリクエストを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に/ect/hosts.denyファイルに任意のIPアドレスを加えられてシステムを無反応にされる可能性がある。
2007/06/08 登録

危険度:低
影響を受けるバージョン:
影響を受ける環境:UNIX、Linux
回避策:公表されていません

▽MaraDNS─────────────────────────────
MaraDNSは、細工されたDNS queryを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なメモリリソースを全て消費される可能性がある。 [更新]
2007/06/07 登録

危険度:低
影響を受けるバージョン:1.2.12.06未満
影響を受ける環境:UNIX、Linux
回避策:1.2.12.06以降へのバージョンアップ

▽Samba──────────────────────────────
Sambaは、NDRデータを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新]
2007/05/16 登録

危険度:高
影響を受けるバージョン:3.0.0〜3.0.25rc3
影響を受ける環境:UNIX、Linux
回避策:3.0.24へのバージョンアップ

<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽Linux kernel───────────────────────────
Linux kernelは、細工されたパケットを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に使用可能なメモリリソースを全て消費される可能性がある。
2007/06/08 登録

危険度:低
影響を受けるバージョン:2.6.8.1
影響を受ける環境:Linux
回避策:ベンダの回避策を参照

<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━
▽Sun Solaris───────────────────────────
Sun Solarisは、SMC(Sun Solaris Management Console)の認証機能が原因でシステムに無許可のアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者に権限を昇格される可能性がある。 [更新]
2007/06/07 登録

危険度:高
影響を受けるバージョン:10、9、8
影響を受ける環境:Sun Solaris
回避策:ベンダの回避策を参照

▽Sun Solaris───────────────────────────
Sun Solarisは、SMC(Sun Solaris Management Console)が原因でシステムに無許可のアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者に権限を昇格される可能性がある。 [更新]
2007/06/07 登録

危険度:高
影響を受けるバージョン:10、9、8
影響を受ける環境:Sun Solaris
回避策:ベンダの回避策を参照

<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽TOMOYO Linux 2.x 系───────────────────────
TOMOYO Linux 2.0がリリースされた。
http://sourceforge.jp/projects/tomoyo/

▽Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.22-rc4-git1がリリースされた。
http://www.kernel.org/

▽Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.22-rc4-mm2がリリースされた。
http://www.kernel.org/

<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽トピックス
JVN、JVN#62171179: 桐におけるディレクトリトラバーサルの脆弱性
http://jvn.jp/jp/JVN%2362171179/index.html

▽トピックス
JVN、JVN#23891849: ADPLAN におけるクロスサイトスクリプティングの脆弱性 [更新]
http://jvn.jp/jp/JVN%2323891849/index.html

▽トピックス
ソフォス、Marks and Spencer 社を装う偽メールが短期間で蔓延
http://www.sophos.co.jp/pressoffice/news/articles/2007/06/markschain.html

▽トピックス
Dr.WEB、2007年 5月のウイルスレビュー
http://drweb.jp/news/?20070607

▽トピックス
Panda、Pandaの無料オンラインスキャナーNanoScanがFirefoxに対応
http://www.pandasoftware.jp

▽トピックス
ソースネクスト、ソースネクスト、PC用セキュリティソフト市場で2カ月連続月次販売本数シェア第1位に
http://www.sourcenext.com/

▽トピックス
キングソフト、「Kingsoft Internet Security 0×3(ゼロバイスリー)」更新料0円、3ユーザーで3,880円
http://www.kingsoft.jp/release/070607.htm

▽トピックス
NTTドコモ、「BlackBerry」の日本語対応について
http://www.nttdocomo.co.jp/info/news_release/page/070607_00.html

▽トピックス
NTTドコモ、無人の時間貸し駐車場で全国初、『三井のリパーク』にケータイクレジット「iD」を導入
http://www.nttdocomo.co.jp/info/news_release/page/070607_01.html

▽トピックス
KDDI、「まずはお母さんが知ろう! ケータイ教室」の開催について
http://www.kddi.com/corporate/news_release/2007/0607b/index.html

▽トピックス
NTTコミュニケーションズ、法人エンジニアリングの強化に向けた提携について
http://www.ntt.com/release/2007NEWS/0006/0607_2.html

▽トピックス
データレスキューセンター、「プライバシーマーク」認定を取得
http://www.rescue-center.jp/news/press20070608.html

▽トピックス
ジャングル、『SGアンチマルウェア』発売
http://www.junglejapan.com/release/2007/0607b.html

▽トピックス
Opera、Opera Mobile、ウィルコムの最新スマートフォンにプリインストール
http://jp.opera.com/pressreleases/ja/2007/06/07/

▽トピックス
NTTコムウェア、フィッシング対策ソリューション「フィッシュカット」が「Windows Vista」に対応
http://www.nttcom.co.jp/news/pr07060701.html

▽トピックス
マイクロソフト、セキュリティ関連情報等を提供する「学校向けWindows 98/Meインフォメーションセンター」を設置
http://www.microsoft.com/japan/

▽トピックス
マイクロソフト、教育機関向けトータルICTソリューション「エデュステーション」を提供
http://www.microsoft.com/japan/

▽サポート情報
アンラボ、SpyZero 定期アップデート情報
http://japan.ahnlab.com/news/view.asp?seq=2307

▽サポート情報
アンラボ、V3 定期アップデート情報
http://japan.ahnlab.com/news/view.asp?seq=2306

▽サポート情報
アンラボ、V3 緊急アップデート情報
http://japan.ahnlab.com/news/view.asp?seq=2305

▽統計・資料
JNSA、「2006年度個人情報漏えいインシデントに関する調査報告」【速報Ver.2.0】公開
http://www.sourcenext.com/

▽統計・資料
JPNIC、JPNICが管理するIPアドレス・AS番号・IRRサービスに関する統計を更新
http://www.nic.ad.jp/ja/stat/ip/20070607.html

▽ウイルス情報
シマンテック、IRC Trojan
http://www.symantec.com/ja/jp/enterprise/security_response/writeup.jsp?docid=2004-031015-3147-99

▽ウイルス情報
シマンテック、W32.Imaut.AA
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-060717-3202-99

▽ウイルス情報
シマンテック、W32.Fanbot.F
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-060714-4844-99

▽ウイルス情報
日本エフ・セキュア、W32/IndoVirus.A
http://www.f-secure.co.jp/v-descs/v-descs3/W32-IndoVirus-A-jp.htm

▽ウイルス情報
ソフォス、Troj/Graybir-E (英語)
http://www.sophos.com/security/analyses/trojgraybire.html

▽ウイルス情報
ソフォスTroj/Bdoor-BDT (英語)
http://www.sophos.com/security/analyses/trojbdoorbdt.html

▽ウイルス情報
ソフォス、W32/Spybot-NU (英語)
http://www.sophos.com/security/analyses/w32spybotnu.html

▽ウイルス情報
ソフォスMal/DownLdr-J (英語)
http://www.sophos.com/security/analyses/maldownldrj.html

▽ウイルス情報
ソフォス、Troj/Mdrop-BCH (英語)
http://www.sophos.com/security/analyses/trojmdropbch.html

▽ウイルス情報
ソフォスTroj/Lineag-AB (英語)
http://www.sophos.com/security/analyses/trojlineagab.html

▽ウイルス情報
ソフォスW32/Sdbot-DFC (英語)
http://www.sophos.com/security/analyses/w32sdbotdfc.html

▽ウイルス情報
ソフォス、Troj/PcClien-UA (英語)
http://www.sophos.com/security/analyses/trojpcclienua.html

▽ウイルス情報
ソフォスTroj/Dloadr-AZK (英語)
http://www.sophos.com/security/analyses/trojdloadrazk.html

▽ウイルス情報
ソフォスTroj/Dloadr-AZJ (英語)
http://www.sophos.com/security/analyses/trojdloadrazj.html

▽ウイルス情報
ソフォス、W32/Fujacks-AN (英語)
http://www.sophos.com/security/analyses/w32fujacksan.html

▽ウイルス情報
ソフォスTroj/Bdoor-BDT (英語)
http://www.sophos.com/security/analyses/trojbdoorbdt.html

▽ウイルス情報
ソフォス、Troj/Dropper-PA (英語)
http://www.sophos.com/security/analyses/trojdropperpa.html

▽ウイルス情報
ソフォスTroj/Dropper-PB (英語)
http://www.sophos.com/security/analyses/trojdropperpb.html

▽ウイルス情報
ソフォスTroj/Mdrop-BPK (英語)
http://www.sophos.com/security/analyses/trojmdropbpk.html

▽ウイルス情報
ソフォス、Troj/VB-DVU (英語)
http://www.sophos.com/security/analyses/trojvbdvu.html

▽ウイルス情報
ソフォスTroj/Nebuler-P (英語)
http://www.sophos.com/security/analyses/trojnebulerp.html

▽ウイルス情報
ソフォス、W32/OutLaw-A (英語)
http://www.sophos.com/security/analyses/w32outlawa.html

▽ウイルス情報
ソフォス、Troj/PWS-THH (英語)
http://www.sophos.com/security/analyses/trojpwsthh.html

▽ウイルス情報
ソフォス、Troj/DwnLdr-GVF (英語)
http://www.sophos.com/security/analyses/trojdwnldrgvf.html

▽ウイルス情報
ソフォス、Troj/IRCBot-WG (英語)
http://www.sophos.com/security/analyses/trojircbotwg.html

▽ウイルス情報
ソフォス、Mal/Click-A (英語)
http://www.sophos.com/security/analyses/malclicka.html

▽ウイルス情報
ソフォス、Troj/Zapchas-DD
http://www.sophos.co.jp/security/analyses/trojzapchasdd.html

▽ウイルス情報
ソフォス、Troj/BankDl-CM (英語)
http://www.sophos.com/security/analyses/trojbankdlcm.html

▽ウイルス情報
ソフォス、W32/IRCBot-WE (英語)
http://www.sophos.com/security/analyses/w32ircbotwe.html

▽ウイルス情報
ソフォス、W32/IRCBot-WF (英語)
http://www.sophos.com/security/analyses/w32ircbotwf.html

▽ウイルス情報
ソフォス、W32/Sdbot-DFB (英語)
http://www.sophos.com/security/analyses/w32sdbotdfb.html

▽ウイルス情報
ソフォス、W32/Sdbot-DEZ (英語)
http://www.sophos.com/security/analyses/w32sdbotdez.html

▽ウイルス情報
ソフォス、W32/Sdbot-DFA (英語)
http://www.sophos.com/security/analyses/w32sdbotdfa.html

▽ウイルス情報
ソフォス、W32/Sdbot-DEY (英語)
http://www.sophos.com/security/analyses/w32sdbotdey.html

▽ウイルス情報
ソフォス、W32/Sdbot-DEX (英語)
http://www.sophos.com/security/analyses/w32sdbotdex.html

▽ウイルス情報
ソフォス、W32/Rbot-GQX (英語)
http://www.sophos.com/security/analyses/w32rbotgqx.html

▽ウイルス情報
ソフォス、W32/Baysur-A
http://www.sophos.co.jp/security/analyses/w32baysura.html

▽ウイルス情報
ソフォス、Troj/Maran-AP (英語)
http://www.sophos.com/security/analyses/trojmaranap.html

▽ウイルス情報
ソフォス、Mal/RtfExe-A (英語)
http://www.sophos.com/security/analyses/malrtfexea.html

▽ウイルス情報
ソフォス、Troj/SetCook-A
http://www.sophos.co.jp/security/analyses/trojsetcooka.html

▽ウイルス情報
ソフォス、Troj/Agent-FPX (英語)
http://www.sophos.com/security/analyses/trojagentfpx.html

▽ウイルス情報
ソフォス、Troj/Bancos-BCT (英語)
http://www.sophos.com/security/analyses/trojbancosbct.html

▽ウイルス情報
ソフォス、Troj/Small-EJD (英語)
http://www.sophos.com/security/analyses/trojsmallejd.html

▽ウイルス情報
ソフォス、Troj/BankDL-CK (英語)
http://www.sophos.com/security/analyses/trojbankdlck.html

▽ウイルス情報
ソフォス、Troj/BankDL-CL (英語)
http://www.sophos.com/security/analyses/trojbankdlcl.html

▽ウイルス情報
ソフォス、Troj/Banker-EHH (英語)
http://www.sophos.com/security/analyses/trojbankerehh.html

▽ウイルス情報
ソフォス、Troj/FakeVir-AB (英語)
http://www.sophos.com/security/analyses/trojfakevirab.html

▽ウイルス情報
マカフィー、Win32.Hupigon.of
http://www.aladdin.co.jp/esafe/virus/v_all/26354.html

▽ウイルス情報
マカフィー、Win32.Banker.cho
http://www.aladdin.co.jp/esafe/virus/v_all/26338.html

▽ウイルス情報
マカフィー、Win32.Banker.chw
http://www.aladdin.co.jp/esafe/virus/v_all/26339.html

▽ウイルス情報
マカフィー、Win32.Agent.ta
http://www.aladdin.co.jp/esafe/virus/v_all/26329.html

▽ウイルス情報
マカフィー、Win32.Banker.sp
http://www.aladdin.co.jp/esafe/virus/v_all/26343.html

▽ウイルス情報
マカフィー、Win32.Banker.zn
http://www.aladdin.co.jp/esafe/virus/v_all/26344.html

▽ウイルス情報
マカフィー、Win32.Zlob.vn
http://www.aladdin.co.jp/esafe/virus/v_all/26367.html

▽ウイルス情報
マカフィー、Win32.Agent.tx
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26330

▽ウイルス情報
マカフィー、Win32.Banker.cqt
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26341

▽ウイルス情報
マカフィー、Win32.Warezov.oo
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26358

▽ウイルス情報
マカフィー、Win32.Agent.xc
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26335

▽ウイルス情報
マカフィー、Win32.Agent.xe
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26336

▽ウイルス情報
マカフィー、Win32.Hupigon.err
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26351

▽ウイルス情報
マカフィー、Win32.Warezov.oq
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26359

▽ウイルス情報
マカフィー、Win32.VBS.Small.ar
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26355

▽ウイルス情報
マカフィー、Win32.VBS.Small.az
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26356

▽ウイルス情報
マカフィー、Win32.VBS.Small.dn
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26357

▽ウイルス情報
マカフィー、Win32.Bifrose.aav
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26345

▽ウイルス情報
マカフィー、Win32.Bifrose.aca
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26346

▽ウイルス情報
マカフィー、Win32.Bifrose.afs
http://www.aladdin.com/home/csrt/valerts2.asp?virus_no=26347

◆アップデート情報◆
───────────────────────────────────
●Debianがipsec-toolsのアップデートをリリース
───────────────────────────────────
Debianがipsec-toolsのアップデートをリリースした。このアップデートによって、ipsec-toolsにおける問題が修正される。

Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●MIRACLE Linuxがfirefoxのアップデートをリリース
───────────────────────────────────
Miracle Linuxがfirefoxのアップデートをリリースした。このアップデートによって、firefoxにおける複数の問題が修正される。

Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php?category=1

───────────────────────────────────
●SGIがLinuxのセキュリティアップデートをリリース
───────────────────────────────────
SGIがLinuxのセキュリティアップデートをリリースした。このアップデートによって、複数の問題が修正される。

SGI Advanced Linux Environment 3 Security Update #76
http://www.sgi.com/support/security/advisories.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSに潜在する訴訟・脆弱性リスク

    OSSに潜在する訴訟・脆弱性リスク

  2. 「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

    「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

  3. 「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

    「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

  4. Apache Struts 2 において REST プラグインでの XML データ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  5. Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

  6. 10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

  7. Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

  8. マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

  9. インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC)

  10. 偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×