<Microsoft>
▽ Windows XP/ME/98
Universal Plug and Playのインプリメンテーションに、3つの脆弱性が発見された。一つはバッファオーバーフローの脆弱性が存在し、これにより任意のコードを実行できる問題。二つ目は、インターネット接続の共有を外部から設定でき
<プラットフォーム共通>
▼ LDAP
LDAP に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=926
<Microsoft>
▽ Internet Explorer
Internet Explorer 5.5/6で、MIMEヘッダーの取り扱いの脆弱性により、任意のコードが実行できる問題が発見された。この問題は、13日にリリースされた累積パッチで修正できる。
<Microsoft>
▼ Internet Explorer
Internet Explorer に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=922
<Microsoft>
▼ Internet Explorer
Java アプレット不正実行の問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1
<UNIX共通>
▼ login-
login に root 権限が奪取可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=915
<Microsoft>
▽ IIS
IIS 5.0 のContent-Lengthに存在するバグにより、コネクションが開放され続けるために、DoS攻撃が可能になる脆弱性
<UNIX共通>
▼ rpc.ttdbserverd
rpc.ttdbserverd に root 権限が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=871
<Microsoft>
▽ Windows XP
Windows 9x から Windows XP へアップグレードを行う際、ユーザー名の最後に.(ピリオド)があると、ユーザー作成でエラーが発生し、データが失われてしまう問題。
<Microsoft>
▽ Exchange 5.5 OWA
Exchange 5.5のOutlook Web Access でHTML 内のスクリプトを実行してしまう問題。これによりスクリプトを利用するウイルスが実行される可能性がある。
<UNIX共通>
▼ IMP/HORDE
IMP/HORDE に Cross-Site Scripting の問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=904
IPAなどによる11月のウイルス被害状況などが公開された。被害が多かったのは、「Aliz」と「BadTrans.B」で他のウイルスを大きく上回る感染被害となっている。いずれもNimda同様IEのセキュリティホールを利用するタイプで、プレビューを行うだけで感染してしまうため被
<UNIX共通>
▼ OpenSSH
OpenSSH のコマンド制限が回避可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=902
昨日掲載した「Goner」に関する情報が、各所で更新されている。感染被害も多数報告されており、より一層の注意が必要だ。
トレンドマイクロは、さらに被害を拡大している「BadTrans.B」に対し、感染警報としては最上位となる「VAC-1」に引き上げた。すでに国内でも1,000件以上の被害報告が上がっており、「Sircam」以上に被害の拡大が急速である。同社では、このウイルスに対する注意勧告を
<Microsoft>
▽ Outlook Express 5 Macintosh Edition
Outlook Express 5 Macintosh Editionのバージョン5.0〜5.02に、特定の文字列を含んだ、改行の無い長文が本文にあるメールを受信すると、バッファオーバーフローを起こす、という脆弱性が発見された。
昨日、Outlookのアドレス帳やICQを利用し、自身を大量に送信するタイプのウイルス「Goner」が発見された。このウイルスは、GONE.SCRというスクリーンセーバーを添付ファイルとして送信する。このスクリーンセーバーを実行すると“About”というタイトルのウインドウを
<Microsoft>
▽ IIS
IISに含まれるssinc.dllのバッファオーバーフロー問題に関して、脆弱性をチェックするためのコードが公開された。
<プラットーフォーム共通>
▼ wu-ftpd
wu-ftpd に任意のコードを実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=890
11月30日までにIPAに寄せられた「W32/Badtrans」ウイルスの届出・相談は合わせて800件以上にも及び、なおも被害が拡大している。アンチウイルスベンダーは随時情報の更新を行っているほか、対策ツールなどの配布を行っている。
<UNIX共通>
▽ wu-ftpd
wu-ftpd に任意のコードを実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=890