セキュリティホール情報 <2000-10-31〜11-06> | ScanNetSecurity
2026.05.23(土)

セキュリティホール情報 <2000-10-31〜11-06>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Microsoft VM
"VM File Reading"弱点に対するバッチのリリース

◆Microsoft Internet Information Server
"Session ID Cookie Marking"弱点に対するバッチのリリース

◆Windows 98, 98SE, Me & 2000
“HyperTerminal Buffer Overflow"弱点に対するバッチのリリース[更新]
◆Windows NT, 2000, Systems Management Server
“Netmon Protocol Parsing"弱点に対するバッチのリリース

◆Microsoft Exchange Server
"Malformed MIME Header"弱点に対するバッチのリリース

[UNIX共通]
◆boa
システム上の任意のファイルを読み込み可能 [更新]

◆GnuPG
正しく署名確認が出来ない問題 [更新]

◆cfengine
Remote から root 権限で任意のコードが実行可能

◆Apache
システム上の任意のファイルを読み込み可能 [更新]

◆Global
Remote から任意のプログラムを実行可能

[Linux]
◆ncurses
LocalUser が uucp グループ権限などを獲得可能 [更新]

◆cyrus-sasl
許可していないリソースへのアクセスが可能

◆ppp
LocalUserがシステム上の任意のファイルを破壊可能

◆NIS
ypbind などにリモートからの root 権限奪取が可能な問題 [更新]

[BSD]
◆chpass
LocalUser が root 権限を奪うことが可能 [更新]

[その他]
◆リリース情報
IP Filter Version 3.4.14
http://coombs.anu.edu.au/~avalon/ip-filter.html

◆統計
JPCERT/CC 活動概要 [ 2000年7月1日 〜 2000年9月30日 ]
http://www.jpcert.or.jp/pr/2000/pr000004.txt

◆検証:Microsoftへの侵入事件
http://www.zdnet.co.jp/news/0011/02/berst_m.html

◆「中東オンライン戦争」が激化、在米サイトも攻撃される
http://www.hotwired.co.jp/news/news/20001106204.html

◆リリース情報
DeleGate/6.1.20
http://www.delegate.org/delegate/

◆リリース情報
SAINT Version 3.1
http://wwdsilx.wwdsi.com/saint/

◆ウイルス情報
IPA 「不正アクセス事件に使われたとされる「W32/QA」ウイルスに 注意
http://www.ipa.go.jp/security/topics/qaz.html

◆統計
JPCERT 「インシデント報告件数の推移」更新
http://www.jpcert.or.jp/stat/reports.html

◆在宅勤務とセキュリティのバランス(1)
http://www.zdnet.co.jp/news/0011/02/security_m.html

◆在宅勤務とセキュリティのバランス(2)
http://www.zdnet.co.jp/news/0011/02/security_m2.html

◆中東のハッカーがルーセントのウェブサイトを攻撃
http://japan.cnet.com/News/2000/Item/001104-1.html


★読者へのご案内******************************************************
「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.



《ScanNetSecurity》

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

  5. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

ランキングをもっと見る
PageTop