▼セキュリティホール情報 <2000-09-06〜11> | ScanNetSecurity
2024.05.01(水)

▼セキュリティホール情報 <2000-09-06〜11>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[プラットフォーム共通]
◆IBM Net.Data
Remote から任意のバイナリを実行可能

◆RealSecure
サービス妨害 (DoS) 攻撃を受ける問題

[Windows]
◆Windows 2000
"Local Security Policy Corruption" 弱点に対するバッチのリリース

◆Microsoft Internet Information Server
"Invalid URL" 弱点に対するバッチのリリース

◆Windows Media Service
"Unicast Service Race Condition" 弱点に対するバッチのリリース

◆Windows 2000
"Still Image Service Privilege Escalation" 弱点に対するリリース

[UNIX共通]
◆screen
LocalUser が root 権限を奪うことが可能

◆XPDF
LocalUser が他ユーザ権限で任意のコマンドを実行可能

◆IMP
Remote から任意のプログラムを実行可能

[Linux]
◆glibc
LocalUser が root 権限を奪うことが可能 [更新]

[SGI IRIX]
◆telnetd
リモートから root 権限で任意のコマンドを実行可能 [更新]

[その他]
◆ハッカーがレコード業界批判を多くのサイトに落書き
http://cnet.sphere.ne.jp/News/2000/Item/000909-4.html

◆リリース情報
Windows 2000 Service Pack 1 日本語版
http://www.microsoft.com/japan/windows2000/downloads/recommended/sp1/
◆UNIXとLinuxに新しいセキュリティーホール
http://cnet.sphere.ne.jp/News/2000/Item/000908-5.html

◆RSAが暗号技術特許を公開
http://cnet.sphere.ne.jp/News/2000/Item/000908-3.html

◆統計
コンピュータ不正アクセス被害の届出状況 00.8月分
http://www.ipa.go.jp/security/crack_report/20000908/0008.html

◆リリース情報
SAINT 2.2
http://wwdsilx.wwdsi.com/saint/

◆「ストリームウイルス」はWindows 2000ユーザーの脅威か否か
http://www.zdnet.co.jp/news/0009/06/virus.html

◆統計
コンピュータウイルスの発見届出状況 '00.8月分
http://www.ipa.go.jp/security/txt/2000_09outline.html

◆チャット技術を使った新しいウェブ攻撃方法
http://cnet.sphere.ne.jp/News/2000/Item/000906-3.html

◆ウイルス情報
『ドナルドダック』ウィルスが流行中
http://cnet.sphere.ne.jp/News/2000/Item/000906-5.html

◆リリース情報
DeleGate 6.1.18
http://www.delegate.org/


★読者へのご案内****************************************************** 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.


《ScanNetSecurity》

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る