2002年2月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2002年2月の製品・サービス・業界動向 業界動向ニュース記事一覧

NTT再編時の各社間ファイアウォール遵守状況の点検結果を公表(総務省) 画像
業界動向

NTT再編時の各社間ファイアウォール遵守状況の点検結果を公表(総務省)

 総務省は、昨年閣議決定された規制改革推進3か年計画において決められた事項に基づき、NTT再編時の各社間ファイアウォールの遵守状況の点検を実施し、その結果を発表した。今回の調査は、東西NTTおよびNTTコムに対して、電気通信分野の公正な競争の確保などのために実

情報通信ネットワーク安全・信頼性基準の一部改正(総務省) 画像
業界動向

情報通信ネットワーク安全・信頼性基準の一部改正(総務省)

 総務省は、情報通信ネットワークの安全・信頼性対策の指標とする情報通信ネットワークの安全・信頼性基準(昭和62年郵政省告示第73号)の一部改正を発表した。平成13年6月から「第3世代移動通信システムの安全・信頼性に関する研究会」(座長:土居範久慶應義塾大学理

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表 画像
業界動向

地域情報化に暗雲 札幌 BNN が自治体サーバのセキュリティ実態調査発表

 北海道札幌市のインターネットニュースサイト「BNN」が北海道内の自治体が公開しているサーバのセキュリティ実態を調査した結果を発表した。
 調査結果によれば、北海道内の自治体が開設している216の公式 web サーバのうち32のサーバにクロスサイトスクリプティング

Norton Antivirus 2002 Windows版が制御を奪われる脆弱性が発覚 画像
業界動向

Norton Antivirus 2002 Windows版が制御を奪われる脆弱性が発覚

 シマンテック社のアンチウイルスソフト「Norton Antivirus 2002 Windows版」の統合画面が、富士通のワープロソフト「OASYS」と組み合わせて使用した場合、OASYSセレクタリと呼ばれる機能が呼び出されてしまう問題が発見された。

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚 画像
業界動向

日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚

 2月25日、日本ボルチモアのWebサイトにクロスサイトスクリプティングの脆弱性が発覚、同社はWebサイトによる告知を行うとともに、対処の報告を行った。この問題は同社が提供しているの「SureServer」シールプログラムにおいて、サーバー証明書の確認ページ『クリックし

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚 画像
業界動向

「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚

 株式会社アイ・キューが運営している「人材バンクネット」にクロスサイトスクリプティングの脆弱性が発覚した。この問題は2月21日に、同サービスを利用している会員からメールで連絡を受けたことにより発覚。個人情報の漏洩/改竄に繋がる物だと言うことが確認された。

セキュリティホール情報<2002/02/25> 画像
業界動向

セキュリティホール情報<2002/02/25>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

CodeBlueにバッファオーバーフローの脆弱性 画像
業界動向

CodeBlueにバッファオーバーフローの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Tenebrous.comのCodeBlueワーム検知アプリケーションには、攻撃者がリモートでコンピューターを乗っ取り、ルート権限でのアクセスを取得することが可能となるバッファオーバーフロー問題が含まれている。この問題は、

2002年1月のコンピュータ不正アクセスの届出状況を発表(IPA/ISEC) 画像
業界動向

2002年1月のコンピュータ不正アクセスの届出状況を発表(IPA/ISEC)

 情報処理振興事業協会 セキュリティセンター(IPA/ISEC)は2月20日、2002年1月のコンピュータ不正アクセス届出状況を発表した。1月度は80件と、過去3番目の届出件数であり、最も多い届出はアクセス形跡の39件、うちトロイの木馬の攻撃や探索による不正アクセスが21件を数

SNMPv1の実装にサービス運用妨害、管理者権限の取得の可能性のある脆弱性(JPCERT/CC) 画像
業界動向

SNMPv1の実装にサービス運用妨害、管理者権限の取得の可能性のある脆弱性(JPCERT/CC)

 コンピュータ緊急対応センター(JPCERT/CC)は2月14日、「SNMPv1の実装に含まれる脆弱性に関する注意喚起」を掲載した。ネットワーク機器などの管理に広く利用されているプロトコル SNMP(Simple Network Management Protocol)のバージョン1の実装の多くに、SNMP パケット

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト) 画像
業界動向

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト)

 マイクロソフト株式会社は2月16日、SNMP サービスに含まれる未チェックのバッファにより、任意のコードが実行される脆弱性について、Windows 2000 および Windows XP 向けの修正プログラムを公開した。この脆弱性では、SNMPサービスを実行しているシステムに不正な管理

プロバイダ責任法の損害賠償責任の制限に関するガイドラインの検討協議会を発足(テレサ) 画像
業界動向

プロバイダ責任法の損害賠償責任の制限に関するガイドラインの検討協議会を発足(テレサ)

 社団法人テレコムサービス協会は2月18日、プロバイダ責任法のうち、プロバイダ等の損害賠償責任の制限に関するガイドラインの検討のため、「プロバイダ責任法ガイドライン等検討協議会」を発足したと発表した。プロバイダ責任法は、「特定電気通信役務提供者の損害賠償

ISMS制度本格運用に向けて説明会の参加者募集(日本情報処理開発協会) 画像
業界動向

ISMS制度本格運用に向けて説明会の参加者募集(日本情報処理開発協会)

 財団法人日本情報処理開発協会は、4月からの本格運用に向け、「情報セキュリティマネジメントシステム(ISMS)制度本格運用に向けての説明会」の参加者募集を開始した。説明会では、パイロット事業の成果報告を行うとともに、本制度の運用体制およびISMS認証基準(Ver

セキュリティ関連情報利用者のアンケートを実施(JPCERT/CC) 画像
業界動向

セキュリティ関連情報利用者のアンケートを実施(JPCERT/CC)

 コンピュータ緊急対応センター(JPCERT/CC)は、2月20日から3月1日までの間、Webアンケートシステム「gooリサーチ」を利用したアンケート調査を実施する。31問の設問があり、セキュリティ関連情報等の利用者の要望を収集し、今後の活動の参考にする。

大阪読売テレビの占いメールアドレスが流出 画像
業界動向

大阪読売テレビの占いメールアドレスが流出

 2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
 この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。

イントラネット向けセキュリティ情報配信サービスの期間限定サービス開始 画像
業界動向

イントラネット向けセキュリティ情報配信サービスの期間限定サービス開始

 株式会社バガボンドは、最新のセキュリティ情報を初めとしたバガボンド提供の情報を、イントラネットを含め各種媒体に転載できるサービス「バガボンド プレスクラブ有料版」の期間限定の特別キャンペーンを実施している。

【マンスリーレポート 2002/01】インシデント事後対応 ベストはソニー、ワーストはUFJ 銀行 画像
業界動向

【マンスリーレポート 2002/01】インシデント事後対応 ベストはソニー、ワーストはUFJ 銀行

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

【マンスリーレポート 2002/01】UFJ銀行のサーバにセキュリティホールが! 画像
業界動向

【マンスリーレポート 2002/01】UFJ銀行のサーバにセキュリティホールが!

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

【マンスリーレポート 2002/01】i モードECサイトの購入者情報が外部から丸見えに! 画像
業界動向

【マンスリーレポート 2002/01】i モードECサイトの購入者情報が外部から丸見えに!

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

【マンスリーレポート 2002/01】「BADTRANS.B」が引き続き猛威をふるう 画像
業界動向

【マンスリーレポート 2002/01】「BADTRANS.B」が引き続き猛威をふるう

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

トレンドマイクロが「ウイルスバスター95」のユーザー情報を流出 画像
業界動向

トレンドマイクロが「ウイルスバスター95」のユーザー情報を流出

 2002年2月13日、トレンドマイクロの米国FTPサーバーにアップされていた「ウイルスバスター95」のユーザー情報が、外部から閲覧可能になっていたことが発覚。同社によるお詫び文と、事件発生の経緯、事後対処などが詳細情報がWebサイトにて告知された。なお、閲覧可能に

MSNメッセンジャーワームに関する追加情報 画像
業界動向

MSNメッセンジャーワームに関する追加情報

 昨日の増刊号でお届けしたMSNメッセンジャーを対象としたワーム「CoolNow」に関する情報が更新されている。
 このワームは、マイクロソフトが11日に公開を開始したInternet Explorerの累積パッチで問題が修正可能となっている。すでにお伝えしているとおり、このパッ

コンピュータインシデントの報告様式をマイナーバージョンアップ(JPCERT/CC) 画像
業界動向

コンピュータインシデントの報告様式をマイナーバージョンアップ(JPCERT/CC)

 コンピュータ緊急対応センター(JPCERT/CC)は、2月13日、コンピュータインシデントの報告様式をマイナーバージョンアップして公開した。コンピュータインシデントとは、リソースの不正使用やサービス妨害行為などのように、コンピュータセキュリティに関係する人為的事

インターネットトラブルと迷惑メール問題に関する研究会を開催(インターネットホットライン連絡協議会) 画像
業界動向

インターネットトラブルと迷惑メール問題に関する研究会を開催(インターネットホットライン連絡協議会)

 インターネットホットライン連絡協議会は、財団法人インターネット協会の月例セミナーとのジョイントで、「第2回インターネットホットライン連絡協議会研究会」を開催する。内容は、Web110代表吉川誠司氏によるインターネットトラブル最新事例と、経済産業省消費経済政

インターネット上でマネーゲームと称するネズミ講に注意を呼びかけ(警視庁) 画像
業界動向

インターネット上でマネーゲームと称するネズミ講に注意を呼びかけ(警視庁)

 警視庁は、2月12日、生活安全情報にインターネット上のネズミ講についての注意を掲載した。マネーゲームと称して、リスト上の数人の銀行口座に一定のお金を振り込んだ後、リストの最上位者を削除して、下位の者の順番を繰り上げ、自らが最下位の位置に参加して、これを

MSNメッセンジャーを使用するワームの被害が拡大 画像
業界動向

MSNメッセンジャーを使用するワームの被害が拡大

 マイクロソフト社製のMSNメッセンジャーを使用して感染するワーム「Menger」およびその亜種と思われるワームが被害を拡大している。
 このワームはMSNメッセンジャーを使用して以下のようなメッセージを送信する。

VAIOで「パーキャスTV」のサイトが信頼済みサイトに登録されている問題 画像
業界動向

VAIOで「パーキャスTV」のサイトが信頼済みサイトに登録されている問題

 ソニー製PC「VAIO」シリーズに、出荷時の設定で信頼済みサイトに特定のサイトが登録されている状態に関して、ソニーから公式の発表が掲載された。
 この問題はセキュリティホール memo メーリングリスト上で、高木 浩光氏が報告を行った物。VAIOにプレインストールさ

InternetExplorerで無効設定にもかかわらず、スクリプトが自動で実行されてしまう問題が発覚 画像
業界動向

InternetExplorerで無効設定にもかかわらず、スクリプトが自動で実行されてしまう問題が発覚

 セキュリティソフトを開発するGFIは、マイクロソフトのInternetExplorer5でスクリプトの実行を無効にしていても、マクロを利用することで設定に関係なくスクリプトが実行されてしまうという問題を発見した。
 この問題は、これまでNimdaやBadTrans.bなどで利用された

SNMPにDoSなど複数の脆弱性が発見される 画像
業界動向

SNMPにDoSなど複数の脆弱性が発見される

 ルータやOS、ネットワークアプリケーションなどに利用されているSNMP(Simple Network Management Protocol) ver.1に、DoSなど複数の脆弱性が発見され、複数のベンダーから修正パッチが公開され始めている。

利用者を危険に陥れる「管理者ごっこ」「web 制作者ごっこ」 R-MS サイトの脅威 画像
業界動向

利用者を危険に陥れる「管理者ごっこ」「web 制作者ごっこ」 R-MS サイトの脅威

>> 想像を越えた危険性だった R-MS サイト

BIND 8.3.0でDNS の過大な query を行う (DNS storm) という問題が発見 画像
業界動向

BIND 8.3.0でDNS の過大な query を行う (DNS storm) という問題が発見

 JPNICは、BIND 8.3.0を利用しているDNSサーバーに、ある特定の条件下でDNS の過大な query を行う (DNS storm) という問題が確認されたことを発表した。
 この問題は、BIND 8.3.0 の named が、NS レコードの設定に誤りがあるドメインに対する検索要求を受けた場合な

MSN Messengerがハッキングされる問題が発覚 画像
業界動向

MSN Messengerがハッキングされる問題が発覚

 先日、MSN Messengerに、個人情報漏えいの可能性持つ脆弱性が発見された件を報じたが、あらたにMSN Messengerがハッキングされる問題が発見された。
 対象となるのは、

オンライントラストマークがメール送信事故 地に落ちたマークの信頼性 画像
業界動向

オンライントラストマークがメール送信事故 地に落ちたマークの信頼性

 2月8日の早朝に、本商工会議所 情報化推進部オンラインマーク総合センターが中身のないメールをネット通販事業者などに配信していたことがわかった。

利用者を危険に誘導する R-MSX サイトだったオンライントラストマーク 画像
業界動向

利用者を危険に誘導する R-MSX サイトだったオンライントラストマーク

 メール配信事故を起こしたオンラインマーク総合センターは、利用者にスクリプトを強要する R-MS サイトであった。同サイトは、今回事故を引き起こしたことで、事故を引き起こしたことにより、 R-MSX サイトになったことになる。

2002年1月の月間ウイルス被害ランキング発表(シマンテック) 画像
業界動向

2002年1月の月間ウイルス被害ランキング発表(シマンテック)

 株式会社シマンテックは、シマンテック・セキュリティ・レスポンスに寄せられた2002年1月における月間ウイルス被害ランキングを発表した。この報告書によると、国内におけるウイルス被害第1位は前月に続いて W32.Badtrans.B@mm 、第4位には1月に発見されたばかりの W3

002年1月ウイルス感染被害マンスリーレポート(トレンドマイクロ) 画像
業界動向

002年1月ウイルス感染被害マンスリーレポート(トレンドマイクロ)

 トレンドマイクロ株式会社は、国内における2002年1月のコンピュータウイルス感染被害マンスリーレポートを発表した。この報告書による被害報告件数第1位は前月に引き続きWORM_BADTRANS.Bで、2位にPE_MTX.A、3位にPE_MAGISTR.Aと続き、第6位には新種ウイルスWORM_MYPAR

1月の「トップ10ウイルス」発表(ソフォス) 画像
業界動向

1月の「トップ10ウイルス」発表(ソフォス)

 ソフォス株式会社は、2002年1月に報告されたコンピュータ・ウイルスをまとめた「トップ10ウイルス」を発表した。報告書によると、2001年に引き続き猛威を振るっているW32/Badtrans-Bが第1位とあり、全体の約60%を占めている。続く第2位には先頃報告された新しいウイル

1月のコンピュータウイルス届出状況を発表(情報処理振興事業協会) 画像
業界動向

1月のコンピュータウイルス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会(略称IPA)は、2002年1月のコンピュータウイルス届出状況を発表した。この報告書によると、1月の届出件数2283件のうち60%がW32/Badtransウイルスの亜種であり、1381件報告されている。また、新種のW32/Mypartyウイルスが第4位に挙がっており、こ

セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催 画像
業界動向

セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催

 Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ

「ISMS認証基準Ver.1.0(案)」についての一般意見を募集(日本情報処理開発協会) 画像
業界動向

「ISMS認証基準Ver.1.0(案)」についての一般意見を募集(日本情報処理開発協会)

 日本情報処理開発協会(JIPDEC)は、4月から本格運用予定のISMS(情報セキュリティマネジメントシステム)適合性評価制度に適用される認証基準
Ver.1.0(案)を公開し、パブリックコメントを募集している。同制度は、国際標準である「ISO/IEC17799:2000」をベースとし

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表 画像
業界動向

札幌 BNN がクロスサイトスクリプティングサイト調査結果を公表

 北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。

動き始める地域メディア? 地元に根ざしたネットセキュリティ情報を! 画像
業界動向

動き始める地域メディア? 地元に根ざしたネットセキュリティ情報を!

>> ネットセキュリティ情報は地域に根ざした情報も必要

セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催 画像
業界動向

セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催

 Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
業界動向

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

Black ICE Defenderに脆弱性が発見 画像
業界動向

Black ICE Defenderに脆弱性が発見

 Windows用のBlack ICE Defenderに、きわめて単純なPingを大量に送信することにより、サービスをクラッシュさせることが出来る問題が発見された。この問題は、現行バージョンである2.9が対象となっており、約10,000バイトにパケット・サイズをセットしたPingを送信する

mIRCに重大な脆弱性が発見される 画像
業界動向

mIRCに重大な脆弱性が発見される

 Windows用のIRCクライアントであるmIRCに二つの脆弱性が発見された。対称となるのは、5.91以前のバージョン。一つ目は、WebページからmIRCが起動できるため、その後mIRCから任意のサーバーに接続させることにより、コードを実行できる問題。二つ目はニックネームのバッ

MSN Messengerに個人情報漏えいの問題が発見される 画像
業界動向

MSN Messengerに個人情報漏えいの問題が発見される

 Windows XPなどに搭載されるMSN Messengerに、個人情報漏えいの可能性持つ脆弱性が発見された。この問題は、WebサイトからJavaスクリプトによってユーザーのディスプレイネームを取得できるという物。仮にディスプレイネームを登録せずにメールアドレスが使用されてい

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態 画像
業界動向

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態

 Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深

学生向就職情報サイトで1万人を超える個人情報が流出 画像
業界動向

学生向就職情報サイトで1万人を超える個人情報が流出

 株式会社ワイキューブが運営する学生向け就職情報サイト「就職コンパス」で、登録されている利用者の個人情報が、閲覧可能な状態にあったことが分かった。この問題は、登録された情報がCSVファイルで保存されており、保存先のディレクトリのパーミッション設定を適切に

テレビ朝日系の地方局、静岡朝日テレビが視聴者のアドレス1900人分を流出 画像
業界動向

テレビ朝日系の地方局、静岡朝日テレビが視聴者のアドレス1900人分を流出

 テレビ朝日系列の地方局、静岡朝日テレビが視聴者のメールアドレス1900人分を流出するという事件が発生した。この件に関して、同局ではお詫び文をWebサイト上に掲載している。
 この事件は、1月31日のメール送信の際に発生したもので、メールをBCCで送るはずだったも

Mac OSのファイル自動実行問題に重大な欠陥 画像
業界動向

Mac OSのファイル自動実行問題に重大な欠陥

〜IEだけでなくMac OS全般に影響〜

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×