セキュリティホール情報 <2000-09-26〜10-06> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報 <2000-09-26〜10-06>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Windows Media Player
“OCX Attachment" 弱点に対するバッチのリリース

◆Windows 2000
"Malformed RPC Packet"弱点に対するバッチのリリース [更新]

◆Windows 2000
"Windows 2000 Telnet Client NTLM Authentication"弱点に対するバッチ のリリース [更新]

◆Windows Media Service
"Unicast Service Race Condition" 弱点に対するバッチのリリース
[更新]

[UNIX共通]
◆LPRng
LocalUser が root 権限を奪うことが可能

◆XPDF
LocalUser が他ユーザ権限で任意のコマンドを実行可能 [更新]

◆GNU Mailman
LocalUser が mailman グループ権限を奪取可能 [更新]

◆XChat
リモートから任意のコマンドを実行可能 [更新]

◆listmanager
LocalUser が root 権限を奪うことが可能

[Linux共通]
◆glint
LocalUserがシステム上の任意のファイルを破壊可能

◆mgetty-sendfax
任意のファイルを破壊することが可能

◆sysklogd
root 権限を奪取される可能性 [更新]

◆glibc
LocalUser が root 権限を奪うことが可能 [更新]

[BSD共通]
◆eject
LocalUser が root 権限を奪うことが可能

[その他]
◆リリース情報
MN128シリーズ AutoNAT機能で侵入を許す問題に対応したファームウェア http://www.ntt-me.co.jp/mn128/

◆『カーニボー』監査チームのメンバー情報が漏れる
http://www.hotwired.co.jp/news/news/culture/story/20000929207.html
◆リリース情報
Sendmail 8.11.1
http://www.sendmail.org/8.11.html

◆政府調査が米連邦航空局のセキュリティー不備を指摘
http://cnet.sphere.ne.jp/News/2000/Item/000928-5.html

◆ウイルス情報
PDA初の「真の」ウイルス発見 
http://www.mainichi.co.jp/digital/netfile/archive/200009/25-3.html
◆「MSN Explorer」3クリックでスパマーに――苦情相次ぐ
http://www.zdnet.co.jp/news/0009/27/msn.html

◆金融サービスのファイサーブが不正アクセス報道に大慌て
http://cnet.sphere.ne.jp/News/2000/Item/000926-5.html

◆ウイルス情報
IPA 新種ウイルス「W32/MTX」に関する情報
http://www.ipa.go.jp/security/topics/mtx.html


★読者へのご案内******************************************************
 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.



《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop