2002年9月の国際ニュース記事一覧(4 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年9月の国際ニュース記事一覧(4 ページ目)

Apacheウェブサーバーがサービス拒否(DoS)攻撃とプロセスの破棄を許可 画像
海外情報

Apacheウェブサーバーがサービス拒否(DoS)攻撃とプロセスの破棄を許可

 アイ・ディフェンス・ジャパンからの情報によると、Apacheウェブサーバーの1.3.xシリーズには、Apache UID下で実行できる攻撃者がApacheの共有メモリースコアボード形式の悪用を許可する脆弱性が存在する。これにより、攻撃者がrootとして任意のプロセスに信号を送信す

ISS社の Internet Scannerの修正によりコードの実行を防止 画像
海外情報

ISS社の Internet Scannerの修正によりコードの実行を防止

 アイ・ディフェンス・ジャパンからの情報によると、Internet Security Systems社では、Internet Scannerの脆弱性アセスメント製品にあるリモートで悪用可能なバッファオーバーフローを修正した。問題は、Internet Scannerが標準でない特定のHTTP応答を解釈する方法にあ

Sygateバグの悪用が攻撃者の身分を隠蔽 画像
海外情報

Sygateバグの悪用が攻撃者の身分を隠蔽

 アイ・ディフェンス・ジャパンからの情報によると、Sygate Technologies社のPersonal Firewall 5.0にあるバグをリモートで悪用すると、攻撃者がSygateで保護されたシステムに検出されることなくシステムの調査を行うことが可能となる。問題は、アプリケーションがIP盗

Nimdaワームの混成種の存在が確認される 画像
海外情報

Nimdaワームの混成種の存在が確認される

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークを認識するPateウイルスに交差感染するNimdaワームの混成種の存在が確認された。PateはPariteやPinfiとしても知られるウイルスで、Nimdaと交差感染することで、感染力の強い悪名高いワームの新しい混成種

ゲーム画像を表示するJekordトロイの木馬 画像
海外情報

ゲーム画像を表示するJekordトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Jekordは、実行されるとゲーム画像を表示する新種のバックドア型トロイの木馬である。一旦インストールされると、Jekordはインターネットブラウザーの履歴とCookieデータにアクセスしようとする。さらに、Jekordは電

韓国で作成されたManiワーム 画像
海外情報

韓国で作成されたManiワーム

 アイ・ディフェンス・ジャパンからの情報によると、Maniは韓国で作成された大量メール送信型ワームである。一旦メモリーで動作すると、Maniは乗っ取ったコンピューターのIPとコンピューター名を盗み出し、攻撃者が所有していると思われるHotmailのアドレスに送信しよう

DoS攻撃を仕掛ける可能性のあるXcanトロイの木馬 画像
海外情報

DoS攻撃を仕掛ける可能性のあるXcanトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Xcanは、Windowsのりジストリに複数の変更を加えるサービス拒否(DoS)型トロイの木馬である。多様なファイルタイプを実行した場合に、Xcanが操作エラーを引き起こす可能性がある。これは、悪意のあるプログラム作成

Phoenixトロイの木馬がポート7410で通信 画像
海外情報

Phoenixトロイの木馬がポート7410で通信

 アイ・ディフェンス・ジャパンからの情報によると、Phoenix(別名Backdoor.RV)は、デフォルトでポート7410を開くバックドア型トロイの木馬である。一旦インストールされると、Phoenixがポート7410でリモート攻撃者からのコマンドを待機する。接続が確立されると、リモ

Kuang.Bトロイの木馬がファイルをアップロード 画像
海外情報

Kuang.Bトロイの木馬がファイルをアップロード

 アイ・ディフェンス・ジャパンからの情報によると、Kuang.Bは、Kuangダウンローダー型トロイの木馬ファミリーの亜種である。このトロイの木馬は、Windowsリジストリエントリー内に含まれるあるレジストリを探す。探せなかった場合、「トロイの木馬による破損は作成者の

UnixベースのLIONMERトロイの木馬が攻撃者にログオンを許可 画像
海外情報

UnixベースのLIONMERトロイの木馬が攻撃者にログオンを許可

 アイ・ディフェンス・ジャパンからの情報によると、LIONMERは、新しいUnixベースの悪意のあるプログラムである。実行されると、LIONMERがTMPディレクトリーにdrop.cと呼ばれるファイルを保存する。LIONMERは、元のログオンデーモンをLOGINと呼ばれるコンパイルされたバ

ポート29405をオープンするWinshell.50バックドア型トロイの木馬 画像
海外情報

ポート29405をオープンするWinshell.50バックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Winshell バックドア型トロイの木馬ファミリーの亜種、Winshell.50(別名Backdoor.TC)が発見された。この悪意のあるプログラムは、ポート29405をオープンし、攻撃者からの指示を待つ。Telnetを利用する攻撃者は、ポ

リジストリエントリをカスタマイズするY3KRAT.18バックドア型トロイの木馬 画像
海外情報

リジストリエントリをカスタマイズするY3KRAT.18バックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Y3KRAT.18は、Y3KRATとしても知られるバックドア型トロイの木馬である。この悪意のあるプログラムが使用するデフォルトのポートとして、メインポートが5838、ファイル転送が5839に設定される。Y3KRAT.18が実行される

セキュリティソフトウェアを無効にするJustoバックドア型トロイの木馬 画像
海外情報

セキュリティソフトウェアを無効にするJustoバックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Justoは新種のバックドア型トロイの木馬である。Justoは広く使用されるアンチウイルスプログラムや保護プログラムの多くをシャットダウンする。一旦このトロイの木馬が実行されると、攻撃者はシステム情報の参照、ウ

KaZaAネットワーク上でのみ拡散するEfnoワーム 画像
海外情報

KaZaAネットワーク上でのみ拡散するEfnoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Efnoは、KaZaAファイル共有ネットワーク上で拡散するようデザインされた新しいピアツーピア(P2P)ワームである。Efnoを実行すると、自己コピーをKaZaA P2Pネットワーク上で共有するようWindowsリジストリを改ざんし

BRUが/tmp攻撃の脆弱性セキュリティアップデートを発表 画像
海外情報

BRUが/tmp攻撃の脆弱性セキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Tolis Group社は、BRUバックアップソフトウェアのアップデートバージョンを発表した。新しいバージョンは、/tmpディレクトリーへのアクセスが必要なくなり、ソフトウェアの欠陥が修正され、大規模な攻撃にも防止出来

Sygate個人用ファイアウォールの脆弱性に暫定処置 画像
海外情報

Sygate個人用ファイアウォールの脆弱性に暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Sygate個人用ファイアウォールについて報告されている脆弱性に対し、暫定処置が発表された。この脆弱性は、サービス拒否(DoS)状態を引き起こす可能性がある。この攻撃を実行するには、パケットのソースアドレスを1

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース 画像
海外情報

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xに含まれているNetInfo Managerアプリケーションで報告されている重大なセキュリティ問題に対し、暫定処置が発表された。当該問題は、Mac OS Xでローカルアカウントを持つユーザーなら簡単に悪用可能。これは

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表 画像
海外情報

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Netscreen社のカスタムOSの最新リリースでは、セキュリティ上の欠陥が解消されている。初期接続ネゴシエーション(IKEフェーズ1)中にSPI(Security Policy Identifier)のサイズが超過すると、この欠陥が生じる。こ

開かれているWord文書に感染するRevasマクロウイルス 画像
海外情報

開かれているWord文書に感染するRevasマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Revas(別名Saver)は、Microsoft Wordに感染するマクロウイルスである。実行されると、Revasは、AutoOpenマクロを用いて、ウイルスを含むSetupマクロを呼び出す。さらに、この悪意のあるプログラムは、感染ファイル

ファイルを実行できるInstit.10トロイの木馬 画像
海外情報

ファイルを実行できるInstit.10トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Instit.10(別名Backdoor.AJN、Institution 1.0)はバックドア型トロイの木馬である。攻撃対象のシステムがオンラインのとき、サーバープログラムはICQを介して攻撃者に通知する。攻撃者は攻撃対象のシステムからファ

侮辱的なメッセージを送信するDelautトロイの木馬 画像
海外情報

侮辱的なメッセージを送信するDelautトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Delaut(別名DelAutoexec)は、autoexec.batを削除しようとするトロイの木馬である。トロイの木馬はメモリーで動作し、感染したシステムがオンラインのとき、Yahoo社のInstant Messengerを使用しようとする。 さらに

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 最後
Page 4 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×