セキュリティホール情報 <2000-04-19〜24>
このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。
脆弱性と脅威
セキュリティホール・脆弱性
下記の詳しい情報は、 http://www.softek.co.jp/NAS/SI/
◆Dvwssr.DLL
ファイルが読まれる可能性
◆Microsoft Internet Information Server
大量のエスケープキャラクタによりDOSの可能性
◆WindowsNT
ローカルユーザが他のユーザの暗号化キーを変更できる問題
◆xfs
XFree86 のフォントサーバに DoS 攻撃を受ける可能性
◆imap-uw
Remoteからroot権限で任意のコードを実行可能 [確認中]
◆userhelper
LocalUser が root 権限を奪うことが可能
◆BeOS
Remote からネットワークプロセスを停止させることが可能 [確認中]
◆ポケモンウイルスのデマ アソシエイツが警告
http://www.mainichi.co.jp/digital/netfile/archive/200004/20-1.html
◆カナダの15歳少年逮捕 CNNのウェブサイト攻撃で
http://www.mainichi.co.jp/digital/netfile/archive/200004/20-3.html
◆延滞客名簿、ネットで売買 ビデオレンタル店
http://www.mainichi.co.jp/digital/netfile/archive/200004/21-1.html
◆ネットで、調査開始 医師試験などの合格率漏れる
http://www.mainichi.co.jp/digital/netfile/archive/200004/21-3.html
◆プライバシー保護のルールを エシュロン盗聴
http://www.mainichi.co.jp/digital/netfile/archive/200004/19-5.html
★読者へのご案内******************************************************
「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html
■情報に関するお問い合わせは下記までお願いいたします。
株式会社ソフテック
sng@softek.co.jp
http://www.softek.co.jp
Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.
《ScanNetSecurity》