2001年8月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2001年8月の脆弱性と脅威ニュース記事一覧

セキュリティホール情報<2001/08/31> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/31>

<Microsoft>
▽ Windows
 webを閲覧しただけで異常がおこる問題に関する情報が更新された。

セキュリティホール情報<2001/08/30> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/30>

<Microsoft>
▽ Windows
 【更新】Windows NT 4.0 と Windows 2000 に、悪意あるユーザが印刷サービスを停止できる脆弱性。

セキュリティホール情報<2001/08/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/29>

<Microsoft>
▼ Microsoft Outlook
ActiveX を利用して不正に Outlook を利用できる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=709

セキュリティホール情報<2001/08/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/28>

<Microsoft>
▼ Windows NT & Windows 2000
 NNTP サービスでのメモリ リーク問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=747

セキュリティホール情報<2001/08/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/27>

<FreeBSD>
▽ tcp_wrappers
 FreeBSD4.1,4.2,4.3 の tcp_wrappers に、チェックをスキップする問題

web見ただけで被害を受ける「FUCK japanese」関連最新情報(2001.8.23) 画像
脅威動向

web見ただけで被害を受ける「FUCK japanese」関連最新情報(2001.8.23)

・修正プログラムに対して、一部のアンチウィルスソフトでアラート

セキュリティホール情報<2001/08/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/24>

<Microsoft>
▼ Windows
 Microsoft Windows NT、2000、Exchange&SQL Serverで不正な RPC リクエストによりサービス妨害が発生する問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=737

セキュリティホール情報<2001/08/23> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/23>

<Microsoft>
▽ Windows
 Windows2000の赤外線デバイスドライバに、特定赤外線パケットを送信されるとシステムへのアクセス違反により再起動する脆弱性。

webを閲覧しただけで被害を受ける「FUCK japanese」の最新情報および各社の対応状況 画像
脅威動向

webを閲覧しただけで被害を受ける「FUCK japanese」の最新情報および各社の対応状況

 Webを閲覧するだけでPCが起動しなくなるウイルス「FUCK japanese」への対策状況を各社が掲載している。ベンダ以外でも個人でkei100氏がいち早く修正プログラムの提供も行っている。
 ベンダでは各社の最新ウイルス定義ファイルで検知可能になっているほか、対策ツール

感染源のひとつプライスロト サーバ改竄の原因と対処はいまだ不明 画像
脅威動向

感染源のひとつプライスロト サーバ改竄の原因と対処はいまだ不明

「FUCK japanese」の感染源のひとつプライスロトが、事件の原因と経緯、対処を更新した。しかし、「FUCK japanese」を埋め込まれるに至った原因は明らかにされていない。同社の説明によればwebが改竄されたことが原因としているが、改竄そのものの原因が特定されていない

web見ただけで被害を受ける「FUCK japanese」関連最新情報 画像
脅威動向

web見ただけで被害を受ける「FUCK japanese」関連最新情報

 マイクロソフト社が「FUCK japanese」に関する情報ならびに対処方法を掲載した他、IPAが情報を更新した。IPAのページでは、対処方法についてサンプル画面を掲載紙、わかりやすく解説している。

セキュリティホール情報<2001/08/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/22>

<Microsoft>
▼ Windows
 Microsoft Services for Unix
SFU 2.0 に Telnet と NFS によるサービス妨害 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=729

「FUCK japanese」ウィルス Webを閲覧するだけでPCが起動しなくなる問題、各社対応状況 画像
脅威動向

「FUCK japanese」ウィルス Webを閲覧するだけでPCが起動しなくなる問題、各社対応状況

 Webを閲覧するだけでPCが起動しなくなるウィルス「FUCK japanese」への対策状況を各社が掲載を始めた。個人でもkei100氏がいち早く個人で修正プログラムの提供も行っているおり、各社とも最新のウィルス定義ファイルで検知可能になっているほか、対策ツールなどが無料

「FUCK japanese」感染源のひとつプライスロトが経緯掲載 原因は不明 画像
脅威動向

「FUCK japanese」感染源のひとつプライスロトが経緯掲載 原因は不明

 Webを閲覧するだけで、PCが起動しなくなるウィルス「FUCK japanese」(呼称についてはまだ共通のものがないが)の感染源のひとつであるプライスロトが、経緯をwebに掲載した。同サービスは、外部からの攻撃を受け、「FUCK japanese」をページに仕掛けられた。このペー

セキュリティホール情報<2001/08/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/21>

<Microsoft>
▼ Windows 2000
 ドメイン コントローラのメモリを使い果たす問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=564

W32/Sircamに関する警告を再度掲載 画像
脅威動向

W32/Sircamに関する警告を再度掲載

 IPAによれば、W32/Sircamの被害は、依然として増加しており、7月21日からの累計被害報告は、1,441件に達しているという。

webを閲覧するだけでPCを利用不能にするウイルス NAIが無償修正ソフトを配布開始 画像
脅威動向

webを閲覧するだけでPCを利用不能にするウイルス NAIが無償修正ソフトを配布開始

 昨日、本誌で報じたwebを閲覧するだけで、アプリケーションが起動しなくなる問題に関して、IPAから詳細の発表があった。
 IEのMicrosoft VM に含まれるActiveX コンポーネントの制御セキュリティホールを利用した悪質ないたずらである。
 セキュリティパッチヲあてる

セキュリティホール情報<2001/08/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/20>

セキュリティホール情報<2001/08/20>

webを閲覧しただけで感染するウィルスが登場 アプリケーションが利用不能に! 画像
脅威動向

webを閲覧しただけで感染するウィルスが登場 アプリケーションが利用不能に!

 詳細については、未確認であるが、現在webを利用して感染する2種類のウィルスが発見されている模様である。

セキュリティホール情報<2001/08/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/17>

セキュリティホール情報<2001/08/17>

Code Red 関連最新情報 画像
脅威動向

Code Red 関連最新情報

 Code Red が IIS 4.0 の脆弱性を利用して、偽装したURLリクエストをサーバに送りクラッシュさせることがわかった。この脆弱性は、URLリダイレクトを使用できる設定の場合に有効である。
 既知のMS01-033の脆弱性とは異なる新たに発見されたものである。

セキュリティホール情報<2001/08/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/16>

<UNIX、Windows>
▽ OpenView、NetView
 OpenView ならびに NetView の ovactiond に、外部から侵入して任意のコマンドを実行できる脆弱性の問題。

IPAがウィルスに関して緊急警告を掲載 画像
脅威動向

IPAがウィルスに関して緊急警告を掲載

 IPAは、8月のコンピュータウイルスの発見届出件数が急増していることから緊急警告を掲載した。

Code Red 関連最新情報 画像
脅威動向

Code Red 関連最新情報

 Code Red および Code Red II に関するインシデント報告について公開されている。

セキュリティホール情報<2001/08/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/15>

<Microsoft>
▼ Windows
Windows NT 4.0 and Windows 2000 の NNTP に、ある特定の状況で新しい投稿が行われるとその度にメモリリークが発生し、やがてメモリ不足を起こすようになる問題。

Code Red 関連最新情報 画像
脅威動向

Code Red 関連最新情報

 マイクロソフト社のページのCode Red に関する情報が更新された。
 ウイルスの詳細、OS別対処方法、駆除方法、バックアップ方法、復元方法などわかりやすく段落ごとに整理されている。

セキュリティホール情報<2001/08/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/13>

<UNIX共通>
▼ telnetd
telnetd にバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=744

セキュリティホール情報<2001/08/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/14>

<その他の製品>
▼ Cisco
Cisco CBOSに、DoS攻撃を可能にする複数の脆弱性の問題。

Sircamの感染が拡大 画像
脅威動向

Sircamの感染が拡大

 IPAは、W32/Sircamの感染が広がり、被害も広がっていることを発表した。
 W32/Sircamは、感染したPCの「マイドキュメント」フォルダに保存されているファイルをウイルスを仕込んだ上で、外部に配信する。
 8月 1日 - 8月10日の11日間で 689件もの報告が寄せられ、そ

Code Red 関連最新情報 画像
脅威動向

Code Red 関連最新情報

 マイクロソフト社が、Code Red 2 ワーム駆除ツールの配布を開始した。ワームによってインストールされたファイルの除去やメモリをクリアする。

セキュリティホール情報<2001/08/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/10>

<UNIX共通>
▼ squid
Squid に不正アクセスができる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=739

Code Red に関する最新情報 ルータ、プリンタにも注意を! 画像
脅威動向

Code Red に関する最新情報 ルータ、プリンタにも注意を!

 Code Red ならびにその亜種の活動による影響が拡大している。
 すでに報じた以外のメーカのルータでも影響があらわれていることが報告されており、ルータの動作やネットワークに関して異常を感じたらログのチェックとベンダへの確認が必要である。

セキュリティホール情報<2001/08/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/09>

セキュリティホール情報<2001/08/08>

脅威動向

"Code Red"被害はルータにまで拡大 トラフィック増加による被害も増加

 Code Red ならびにその亜種による無差別攻撃が続いている。
 正確な被害状況の把握はできないが、PC上のIIS以外のルータなどにも被害は広がっている。
 Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager (これらのシステムでは

CodeRedウイルスの亜種について各方面より警告 画像
脅威動向

CodeRedウイルスの亜種について各方面より警告

 現在もなお被害を拡大しているウイルス「CodeRed」の亜種が発見され、関係各所より警告および対策が発表されている。
 この亜種は「CODERED.C」「CodeRed.v3」「CodeRed II」等と呼ばれている。IISサーバのセキュリティホールを狙い、感染を拡大していくという点では

Code Red 情報<2001/08/09> 画像
脅威動向

Code Red 情報<2001/08/09>

 Code Red に関する情報が更新されている。
 また、弊誌が、今週に入ってからレポートしているように、ルータの被害がさらに拡大している模様である。
 Ciscoをはじめとするルータベンダが、ファームウェアなどの配布を行っている。

セキュリティホール情報<2001/08/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/08>

<FreeBSD>
▽ Kernel
FreeBSD のカーネルに、通常よりも小さなサイズのIPパケットを送られることによって、DDOS攻撃を受ける問題。

Code Red 最新関連情報 画像
脅威動向

Code Red 最新関連情報

 hash's Security Alertの Code Red 情報が全面改訂。
 情報が更新されるとともに、全体的に構成が整理されている。
攻撃パケットの分析、感染、拡散、被害などの項目に分けたくわしい整理が掲載されている。

セキュリティホール情報<2001/08/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/07>

<Microsoft>
▼ Windows NT & 2000
 RDP パケットの処理中にメモリ リークが発生する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=741

Code Red ならびに亜種による複合被害拡大 被害はルータにまで拡大 トラフィック増加による被害も増加 画像
脅威動向

Code Red ならびに亜種による複合被害拡大 被害はルータにまで拡大 トラフィック増加による被害も増加

 Code Red ならびのその亜種による無差別攻撃が続いている。
 正確な被害状況の把握はできないが、PC上のIIS以外のルータなどにも被害は広がっている。
 Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager (これらのシステムでは

セキュリティホール情報<2001/08/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/06>

セキュリティホール情報<2001/08/06>

セキュリティホール情報<2001/08/03> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/03>

セキュリティホール情報<2001/08/02>

セキュリティホール情報 <2001-07-27〜08-02> 画像
セキュリティホール・脆弱性

セキュリティホール情報 <2001-07-27〜08-02>

 このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。

セキュリティホール情報<2001/08/02> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/02>

<Linux>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Slackware────────────────────────────
Slackware 8.0, 7.1(その他のディストリビューションでも可能性あり)に、locate を利用して不正コードを実行でき

1,230以上のシステムに「CodeRed」に対する脆弱点が検出(米ネットワークアソシエイツ) 画像
脅威動向

1,230以上のシステムに「CodeRed」に対する脆弱点が検出(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは7月31日、同社のサービス「CyberCop ASaP」で検査された20,000以上のシステムにおいて、1,230以上のシステムに「CodeRed」に対する脆弱点が検出されたと発表した。
 Computer Economics社によるとCodeRedによる経済的な影響は、現時点で

「CodeRed」に対して関係各所が警告 画像
脅威動向

「CodeRed」に対して関係各所が警告

 昨日(8月1日)より活動を再開したウイルス「CodeRed」に対して関係各所より警告が発されている。システム、サーバ管理者は下記の情報を閲覧しておくことを薦める

ワーム
脅威動向

ワーム"Code Red"に関するアドバイザリーを更新(Cisco)

 Cisco が、ワーム"Code Red"に関するアドバイザリーを更新した。IIS用の同社製品への影響と対策が記載されている。

【更新】
脅威動向

【更新】"Code Red"に関する情報

 昨日、活動を再開し始めた"Code Red" に対する警告が引き続き発せられている。中には情報の更新や無料対策ツールの公開や、"Code Red" に関するQ&Aなども掲載されているので、サーバー管理者は一通り目を通しておいた方が良いだろう。

セキュリティホール情報<2001/08/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/08/01>

<セキュリティトピックス>
▼ リリース情報
Windows NT 4.0 Service Pack 6a 以降のセキュリティ ロールアップパッケージ (SRP)
http://www.microsoft.com/japan/technet/security/nt4srp.asp

【更新】
脅威動向

【更新】"Code Red" ワームが 8/1 に活動再開の見込み、警告が各所から出る

 昨日に続き、"Code Red" 本日活動再開の警告が各所から発せられている。
 また、日本のマイクロソフト社のページにも警告文が掲載された。それによると本日午前9時までに、最新のパッチをあてるように推奨している。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×