2002年3月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.05.09(土)

2002年3月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

セキュリティホール情報<2002/03/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/29>

<Microsoft>
▽ Internet Explorer
 Internet Explorerにリモートの攻撃者がimgタグを利用し、ローカルファイルのプロパティを確認できる問題が発見された。この問題と他の問題を併用することにより、攻撃者がインストールされたアプリケーション(バージョン番号を

セキュリティホール情報<2002/03/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/28>

<プラットフォーム共通>
▽ Apache
 ApacheでDouble-Reverse DNSのチェックに失敗する場合、無効となったホスト名がログに記録される問題が発見された。この問題を利用することで、攻撃者が改変されたホスト名を記録させることが可能になる。

セキュリティホール情報<2002/03/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/27>

<Debian GNU/Linux>
▽ mtr
 mtrに、以前発見されたバッファオーバーフローの問題を利用した攻撃が可能になることが実証された。この問題を利用することにより、IPを偽ったり、ネットワークに対し悪意のある攻撃が可能になる。

セキュリティホール情報<2002/03/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/26>

<Microsoft>
▼ Windows
 Windows Shell に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1073

セキュリティホール情報<2002/03/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/25>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096

セキュリティホール情報<2002/03/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/22>

<プラットフォーム共通>
▽ Java
 proxy 利用時のリダイレクト問題の他に、Bytecode Verifier にも同様の問題が発見された。この問題により、信頼されていない Java アプレットが権限を越えて活動できてしまう。

セキュリティホール情報<2002/03/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/20>

<プラットフォーム共通>
▼ Java Runtime
 Java ランタイムに複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070

セキュリティホール情報<2002/03/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/19>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

セキュリティホール情報<2002/03/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/18>

<プラットフォーム共通>
▼Java Applet
Java アプレットに Web 情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070

セキュリティホール情報<2002/03/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/15>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

セキュリティホール情報<2002/03/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

セキュリティホール情報<2002/03/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/13>

<プラットフォーム共通>
▽ Oracle 9i
 Oracle 9i/ASに存在する複数の脆弱性に対し、CERTが再警告を行った。今回警告が行われたのは下記の脆弱性。

セキュリティホール情報<2002/03/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/12>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

セキュリティホール情報<2002/03/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/11>

<プラットフォーム共通>
▼ Java Applet
 Java アプレットに Web 情報が奪取可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070

セキュリティホール情報<2002/03/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/08>

<プラットフォーム共通>
▽ OpenSSH
 OpenSSHの2.0〜3.0.2のチャンネルコードに存在するバグにより、バッファオーバーフローに繋がる脆弱性が発見された。この問題により既存のユーザーが、より高い特権を奪取できる可能性がある。現在、この問題を修正したパッチが

セキュリティホール情報<2002/03/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/07>

<プラットフォーム共通>
▽ Oracle 9i Application Server
 Oracle 9i Application Serverに複数の脆弱性が発見された。今回発見された問題は以下の通り。

SQL Serverのプロシージャーによりバッファオーバーフローが発生 画像
セキュリティホール・脆弱性

SQL Serverのプロシージャーによりバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、SQL Server 7.0アプリケーションで報告されたXP(extended stored procedure)のバッファオーバーフローを利用して、リモート攻撃者がターゲットコンピューター上で悪意のあるコードを実行する可能性がある。この問題

セキュリティホール情報<2002/03/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/06>

<プラットフォーム共通>
▽ RADIUS
 RADIUS に複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1064

セキュリティホール情報<2002/03/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/05>

<プラットフォーム共通>
▼ PHP
 PHP に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1053

セキュリティホール情報<2002/03/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/04>

<プラットフォーム共通>
▼ PHP
 PHP に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1053

セキュリティホール情報<2002/03/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/03/01>

<プラットフォーム共通>
▽ PHP
PHP v3.10-v3.18, v4.0.1-v4.1.1に存在する複数のバグにより、リモートの攻撃者が任意のコードを実行できる問題が発見された。[更新]

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×