セキュリティホール情報 <2000-10-31〜11-06> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報 <2000-10-31〜11-06>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Microsoft VM
"VM File Reading"弱点に対するバッチのリリース

◆Microsoft Internet Information Server
"Session ID Cookie Marking"弱点に対するバッチのリリース

◆Windows 98, 98SE, Me & 2000
“HyperTerminal Buffer Overflow"弱点に対するバッチのリリース[更新]
◆Windows NT, 2000, Systems Management Server
“Netmon Protocol Parsing"弱点に対するバッチのリリース

◆Microsoft Exchange Server
"Malformed MIME Header"弱点に対するバッチのリリース

[UNIX共通]
◆boa
システム上の任意のファイルを読み込み可能 [更新]

◆GnuPG
正しく署名確認が出来ない問題 [更新]

◆cfengine
Remote から root 権限で任意のコードが実行可能

◆Apache
システム上の任意のファイルを読み込み可能 [更新]

◆Global
Remote から任意のプログラムを実行可能

[Linux]
◆ncurses
LocalUser が uucp グループ権限などを獲得可能 [更新]

◆cyrus-sasl
許可していないリソースへのアクセスが可能

◆ppp
LocalUserがシステム上の任意のファイルを破壊可能

◆NIS
ypbind などにリモートからの root 権限奪取が可能な問題 [更新]

[BSD]
◆chpass
LocalUser が root 権限を奪うことが可能 [更新]

[その他]
◆リリース情報
IP Filter Version 3.4.14
http://coombs.anu.edu.au/~avalon/ip-filter.html

◆統計
JPCERT/CC 活動概要 [ 2000年7月1日 〜 2000年9月30日 ]
http://www.jpcert.or.jp/pr/2000/pr000004.txt

◆検証:Microsoftへの侵入事件
http://www.zdnet.co.jp/news/0011/02/berst_m.html

◆「中東オンライン戦争」が激化、在米サイトも攻撃される
http://www.hotwired.co.jp/news/news/20001106204.html

◆リリース情報
DeleGate/6.1.20
http://www.delegate.org/delegate/

◆リリース情報
SAINT Version 3.1
http://wwdsilx.wwdsi.com/saint/

◆ウイルス情報
IPA 「不正アクセス事件に使われたとされる「W32/QA」ウイルスに 注意
http://www.ipa.go.jp/security/topics/qaz.html

◆統計
JPCERT 「インシデント報告件数の推移」更新
http://www.jpcert.or.jp/stat/reports.html

◆在宅勤務とセキュリティのバランス(1)
http://www.zdnet.co.jp/news/0011/02/security_m.html

◆在宅勤務とセキュリティのバランス(2)
http://www.zdnet.co.jp/news/0011/02/security_m2.html

◆中東のハッカーがルーセントのウェブサイトを攻撃
http://japan.cnet.com/News/2000/Item/001104-1.html


★読者へのご案内******************************************************
「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.



《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop