◆概要:
Bewayは、セキュリティソフトウェアを使用不可にし、SubSevenトロイの木馬のダウンロードを試みるトロイの木馬である。Bewayのサイズは6Kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、そしてその他のファイル共
◆概要:
ロシア人ウェブサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然であると考えている。このコメントは、2002年7月末にロシア人ハッカーのウェブサイト http://www.xakep.ru に掲載されたもの。
◆概要:
Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberのサイズは5,652バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他の媒体によって他のコンピ
普通のホームユーザにとって、ソフトウェアベースのファイアウォール・ソリューションは、お買い得な製品だ。何故なら、この分野の優れた 2 社がごく僅かなシェアウェア料金でソフトウェアを提供しているからだ。そういう訳で、本文書はそれら 2 社に焦点を絞る。
アイ・ディフェンス・ジャパンからの情報によると、FakeGinaは新しいパスワード盗用型トロイの木馬である。FakeGinaが実行されると、WindowsのSystem32ディレクトリーにfakegina.dllの作成を試みる。Windowsの起動時にこのファイルを実行するように、Windowsのリジスト
アイ・ディフェンス・ジャパンからの情報によると、Pica.Nは、Picaワームファミリーの新型亜種である。Pica.Nは全てのローカルドライブとマッピングされたドライブ上で、読み取り・書き込みアクセスを検索する。読み取り・書き込み可能なドライブでは、Pica.N は元のフ
アイ・ディフェンス・ジャパンからの情報によると、Kamilは新しく発見されたトロイの木馬で、Cbombワームのデザインに類似している。いったんメモリーで実行されると、KamilはBleBlaワームファミリーの亜種をダウンロードしてインストールしようと試みる。Kamilは破壊
アイ・ディフェンス・ジャパンからの情報によると、Easyservは新しく発見されたバックドアタイプのトロイの木馬である。Easyservを実行すると、攻撃者が予め指定してあるパスにserver.exeなどのファイルを作成する。次に、ポート5558でリモート攻撃者からのコマンドを
アイ・ディフェンス・ジャパンからの情報によると、StarfiはVisual Basicで作成されたトロイの木馬で、マイクロソフト社のMSN Messengerパスワードを盗み出すようデザインされている。いったんメモリーで実行されると、Starfiはリモート攻撃者に対してコンピューターへ
アイ・ディフェンス・ジャパンからの情報によると、Kwbotピアツーピア (P2P) ワームファミリーの新型亜種が発見された。Kwbot.Bは、KaZaA P2Pネットワーク上で、さまざまなファイル名を使って拡がるように設計されている。ファイル名には、大学生向けコンテンツ、アダ
アイ・ディフェンス・ジャパンからの情報によると、ETIMOLODは、ハッキングツールを装ったバッチファイルワームである。Dolomiteは、悪名高いrRlfグループのメンバーである。彼が作成するウイルスは、ホットメールアカウントのハッキング方法などを知りたがる、初心者
アイ・ディフェンス・ジャパンからの情報によると、Junnanは、メモリー実行後に画像表示とサウンド再生を一定間隔で実行するトロイの木馬である。メモリー実行後は、Junnanがポップアップウィンドウを一定間隔で表示し、サウンド再生と画像表示を行う。サウンドと画像
アイ・ディフェンス・ジャパンからの情報によると、Unrealは新型のトロイの木馬で、一般環境での拡散が確認されている。接続確立後、リモート攻撃者がUnrealを利用して何ができるのかは不明である。しかし、このトロイの木馬が、感染コンピューターへのバックドアアク
アイ・ディフェンス・ジャパンからの情報によると、KRAZYBは新種のバッチファイル型ワームで、種々のアンチウイルスソフトウェアアプリケーションの削除を試み、電子メール経由で拡散する。このワームはまた、特に2つのウェブサイトに対してサービス拒否攻撃(DoS)を試
アイ・ディフェンス・ジャパンからの情報によると、Lubusワームファミリーの新しい亜種が報告されている。Lubus.Cはmsword.vbsとthwin.vbsという名前で自己コピーを2つWindowsのSystemディレクトリーに作成し、さらにこのディレクトリーにListwin.txtという名前のファ
アイ・ディフェンス・ジャパンからの情報によると、Sambud(またはEnerKaz)ピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。当該記事の掲載時点では、Sambudは一般では発見されていない。他のP2Pワームとは異なり、Sambudはユーザーがファイルをダウン
アイ・ディフェンス・ジャパンからの情報によると、元々Ascend Communications社が開発し、現在はLucent Technologies社が所有している製品ラインは、MACアドレス・シリアル番号といった重要な情報をデフォルトでリモート攻撃者に開示してしまう問題が存在する。情報の
アイ・ディフェンス・ジャパンからの情報によると、3APAPAが最初に発見したJanaウェブサーバーのセキュリティの問題が再発見され、ユーザーは今なお6件以上の脆弱性にさらされている。これらの問題には、HTTPサーバー及びプロキシサーバーコンポーネントの複数のバッフ
アイ・ディフェンス・ジャパンからの情報によると、ArGo Software DesignのArGoSoft Mail Server Proで報告されているバグを悪用すると、電子メールの処理を妨害し、同じサーバー上のその他のサービスもクラッシュさせることが可能となる。問題は、一般のArGoSoftユー
アイ・ディフェンス・ジャパンからの情報によると、ヒュ―レッドパッカード社のTru64オペレーティングシステムで報告されている脆弱性の利用コードが公表されている。このコードは、HP社のセキュリティアドバイザリーSSRT2262/usr/tcb/bin/dxchpwdで修正されているバグ
【News−5件】
●HP Network プリンタ (JetDirect) にパスワード漏洩の脆弱性
●HP ProCurve Switch にサービス使用不能の脆弱性
●全てのブラウザにファイアーウォール迂回の脆弱性
●保護された Adobe eBook のコピーがコンピュータ間で可能
●TFTP に長いファイル
アイ・ディフェンス・ジャパンからの情報によると、Avaya社が発表した修正プログラムは、攻撃者が文書化されていないSNMPコミュニティーの読み書きストリングを用いて、特定のAvayaデバイスへの無許可の管理者アクセス権限を入手できる問題を防止する。攻撃者は、当該
アイ・ディフェンス・ジャパンからの情報によると、新型のワームLamaが発見された。シマンテック社は、LamaがIRCを介して拡散する方法の詳細をリリースしていない。script.ini を悪意のあるコードで上書きし、IRC実行時にワームをメモリー実行しているものと思われる。
アイ・ディフェンス・ジャパンからの情報によると、Assarmは新らしく発見された大量メール送信型ワームで、Microsoft Outlookの受信ボックスにある全ての未読メッセージに悪意のある電子メールを送りつける。Assarmは、韓国の一ユーザーが作成されたと見られている。A
アイ・ディフェンス・ジャパンからの情報によると、Surnovaピアツーピア (P2P) ワームファミリーの新型亜種が報告されている。Surnova.Cは、他の亜種とは異なり、さまざまな宗教的ウェブサイトに接続したり、宗教禁止に関するテキストファイルを表示することはない。ま
アイ・ディフェンス・ジャパンからの情報によると、Kazmoreピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。Kazmore.Cが実行されると、Kazmore.CがWindowsディレクトリーにsyscfg35.exeと「うファイルを作成し、このファイルをWindowsの起動時に実行す
アイ・ディフェンス・ジャパンからの情報によると、AJMは韓国語で拡散する新種の大量メール送信型ワームである。一旦メモリーで動作すると、AJMは、Microsoft Outlookの受信トレイの未読電子メールに記載された全てのアドレスに対し、大量メール送信を実行する。ローカ
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Delf」の新種が発見された。この新種はマイクロソフト社のWindows NT、Windows 2000、Windows XPオペレーティングシステムでのみ動作する。Delfが実行されると、メモリーで稼動中の47種類のアンチウイ
アイ・ディフェンス・ジャパンからの情報によると、Desosワーム、別名Onamu、Radix、Stoogyの新種が報告されている。この新種は、これまでのDesosの亜種と同様、電子メールの内容が高度にランダム化されている。内容の大半はこれまでの亜種とほとんど変わらないが、新
アイ・ディフェンス・ジャパンからの情報によると、Hortyワームファミリーの新型亜種が発見された。Horty.Dはすでに広範囲で広まっているという。当該ワームは、感染したコンピューターのユーザーが過去にメールを送信したことがある宛先を使って2度目の電子メールを送
アイ・ディフェンス・ジャパンからの情報によると、Yoohoo、別名Spearは、KaZaA、Bearshare、Morpheus、eDonkey2000上で拡散する新種のピアツーピア(P2P)ワームである。P2Pディレクトリーが存在しない場合、Yoohooは作者の意図通りに拡散しない。ただし、YoohooはP2
アイ・ディフェンス・ジャパンからの情報によると、Sealugは、新種のVBS(Visual Basic Script)大量メール送信型、インターネットリレーチャットiIRC)ワームである。Internet Explorerのデフォルトのホームページを変更し、ユーザーをトルコのウェブサイトに誘導する
アイ・ディフェンス・ジャパンからの情報によると、VeronaとMyRomeoという別名を持つBleBlaファミリーの新種が報告されている。BleBla.Jは、大量メール送信とワームという2種類のペイロードを持っており、複数のファイル形式を使って乗っ取ったコンピューター上に、二
アイ・ディフェンス・ジャパンからの情報によると、Tobizanは新種のバックドア型トロイの木馬であり、最近インターネット上で発見されている。感染したファイルが実行されるとTobizanはウィンドウスシステムディレクトリー内にKernel32.exeというファイル名して自己複
アイ・ディフェンス・ジャパンからの情報によると、Infinaeonはキーロッガーのコンポーネントをインストールする新しいトロイの木馬である。Infinaeonは、リモートの攻撃者が乗っ取ったコンピューターにおいてユーザーデータやアカウントの機密情報を容易に盗み出せる
アイ・ディフェンス・ジャパンからの情報によると、Cerulean StudiosのTrillian IRCモジュールに2つのバッファオーバーフローが存在すると報告されている。1つ目のオーバーフローの発生原因は、サーバー応答から取得したデータが安全に処理されないことにある。悪意の
アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、同社製品のJetDirectデバイス用ファームウェアのアップデートを発表した。このファームウェアはEmbedded Web Server(EWS)でパスワードを安全に処理できるようにするものである。管理者パスワ
アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社の電子メールサーバーIMailの最新バージョンには、ウェブメッセージデーモンで発生するバッファオーバーフローに対する修正が含まれている。特に、このオーバーフローは、サーバーでGETパラメータが96バイ
アイ・ディフェンス・ジャパンからの情報によると、iMatix社のXitamiウェブサーバーがシステムリソースを使い果たし、ホストしているサーバーをクラッシュさせる可能性がある。原因は、時間切れの時間が過ぎても「Keep-Alive」(接続を維持)を使用している接続が正し
アイ・ディフェンス・ジャパンからの情報によると、米国ヒューレッド・パッカード社が、Tru64における今日まで利用コードが公開されている複数の危険度の高い脆弱性を修正するECOキットをリリースした。当該問題はTru64の標準ユーテリティーsuやpasswdなどに影響を与え
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社はイニシャル・シーケンス番号 (Initial Sequence Number = ISN) のランダム化方式に関する問題をパッチした。当該問題を利用することによって、シマンテック社のファイアウォールの背後にあるホストと
アイ・ディフェンス・ジャパンからの情報によると、SuSE社はApacheとその関連プログラムのセキュリティアップデートを数多くリリースしたが、これらのアップデートでは多数の脆弱性が修正されている。これらの脆弱性に含まれるのは、一旦Apacheが乗っ取られると攻撃者
アイ・ディフェンス・ジャパンからの情報によると、sendform.cgiの新しいバージョンがリリースされたが、このバージョンではリモートで利用可能な脆弱性が修正されている。攻撃者が当該脆弱性を利用すると、ウェブサーバーユーザー経由でアクセス可能なシステム上のフ
【News−4件】
●PHP の Multipart FORM Data 処理に脆弱性
●PHP の Multipart FORM Data 処理の脆弱性に関する追加情報
●Solaris cachefs デーモンにヒープ・オーバーフロー
●Novell GroupWise 6.0.1 Support Pack 1 にバッファ・オーバーフローの脆弱性
◆概要:
Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackのサイズは5,330バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他の
◆概要:
Ehud GavronのTrACESrouteユーティリティのターミネーター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に書き込むことができる(ID# 109965, Jun
◆概要:
2002年7月16日、Siberian Bears Virus Club(SBVC)がウイルスメールマガジンRing0、"INOZ"("In the Name Of Zero"(ゼロの名において))の第2号を発行した。Ring0の第1号は2001年11月に登場した(ID# 108268, March 26, 2002)。最新号の記事は以下の通り
◆概要:
Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。FirewireはIEEE 1394としても知られ、高速データ転送、インテリジェントデバイス、プラグアンド
>> シェアウェア方式
アイ・ディフェンス・ジャパンからの情報によると、ロシア人Webサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然と考えているとのこと。このコメントは、2002年7月末にロシア人ハッカーのWebサイト http://www.xakep
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、近日正式に発表されるWindows 2000 Service Pack 3の英語及びドイツ語バージョンをダウンロードできるウェブサイトのURLを削除した。124 MBのパッケージをダウンロードするためのURLは、2002年7
アイ・ディフェンス・ジャパンからの情報によると、Bionet.400は、UPX圧縮されたバックドア型トロイの木馬である。デフォルトで、このプログラムはポート12349とIPアドレス127.0.0.1を使用する。Bionet.400には、リモートウェブサイトからダウンロードされると思われる
アイ・ディフェンス・ジャパンからの情報によると、Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberによって送信されるHTML形式の電子メールの特徴は判明していない。電子メールは、上述のような悪意のあるウェ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、Windows 2000オペレーティングシステムのService Pack 3をリリースした。124 MBの実行可能ファイルが2002年7月30日に公開された。「セキュリティの面で発見された問題の修正」に加えてこれまで
アイ・ディフェンス・ジャパンからの情報によると、JavaScriptのSame Original Policy (SOP)に新たに発見された深刻なセキュリティ脆弱性を修正するために、Netscape/Mozillaの脆弱性に対する部分的な暫定処置方法および2つのセキュリティパッチがリリースされた。この
アイ・ディフェンス・ジャパンからの情報によると、VanDyke Software社では、バッファオーバーフローを修正したSecureCRT SSのアップデートバージョンを発表した。オーバーフローは、SecureCRTのSSH接続モードに存在する。SecureCRTクライアントがSSH1サーバーに接続す
アイ・ディフェンス・ジャパンからの情報によると、Whompは、サーバーとエディターから構成される新しいダウンローダー型トロイの木馬である。エディターコンポーネントは、展開前にこのトロイの木馬のインターネットアドレスなどの機能をカスタマイズするのに用いられ
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Aphex」の新種が発見された。サーバーコンポーネントが実行されると、Aphexは、URLDownloadToFileという名前のアプリケーションプログラムインターフェース(API)を用いて、ファイルをダウンロードす
アイ・ディフェンス・ジャパンからの情報によると、Cbombは、ファイルを様々な場所に移動してコンピューターをクラッシュさせようとするトロイの木馬である。Cbombが実行されると、ユーザーに数字を入力するよう促すウィンドウが表示される。Cbombは、破壊力の強いファ
アイ・ディフェンス・ジャパンからの情報によると、Mizi(またはMuzik)は、新しいインターネットリレーチャットダウンローダー型のトロイの木馬である。このプログラムには、ファイルをダウンロードするリモートウェブサイトホストが必要であるが、このサイトはすでに
アイ・ディフェンス・ジャパンからの情報によると、DKAngelは、Visual C++で作成されASPackを使ってパックされた更新版のトロイの木馬プログラムである。DKAngelが実行されると、攻撃者がトロイの木馬を検証・設定できるDOSコンソールが表示される。また、DKAngelは、
アイ・ディフェンス・ジャパンからの情報によると、中国ハッカーグループ「China Eagle Union」の主要Webサイト http://www.chinaeagle.org が、現在アクセス不可能になっているとのこと。中国で最初に結成されたハッカーグループ「Green Army Corps」に属するWebサイ
アイ・ディフェンス・ジャパンからの情報によると、2002年1月以来、大学のサーバを密かに利用して Warez や映画を不法共有する事件が増加しているとのこと。不正アクセスに成功した攻撃者は、悪質なFTPサーバをインストールし、このFTPサーバが送受信するデータを、他