▼セキュリティホール情報 <2000-11-14〜20> | ScanNetSecurity
2024.04.30(火)

▼セキュリティホール情報 <2000-11-14〜20>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Microsoft Office97, 2000
MS Office のデータフォーマット変換ユーティリティに任意コードの実行 [更新]

◆Microsoft Office2000
"Office HTML Script" と "IE Script" セキュリティホールに対するバッ チのリリース [更新]

◆Microsoft Clip Art Gallery
バッファオーバーフローにより任意のコードが実行される可能性 [更新]
◆Windows Terminal Server
"Exchange User Account"弱点に対するバッチのリリース

◆Microsoft Excel
"Excel REGISTER.ID Function" 弱点に対するバッチのリリース [更新]
◆WindowsNT
"NetBIOS Name Server Protocol Spoofing" 弱点に対するバッチのリリー ス[更新]

◆Windows95/98
"Malformed IPX Ping Packet" 弱点に対するバッチのリリース [更新]

[UNIX共通]
◆BIND
Remote からのサービス妨害攻撃を受ける問題

◆GnuPG
正しく署名確認が出来ない問題 [更新]

◆xfce
LocalUser からの X display へのアクセスを許可する問題

◆libc
catopen( )に起因する管理者権限奪取の問題 [更新]

◆ncurses
LocalUser が uucp グループ権限などを獲得可能 [更新]

[Linux]
◆pine, imap パッケージ
サービス妨害攻撃を受ける問題

◆dump
LocalUser が root 権限を奪うことが可能

◆GnoRPM
LocalUserがシステム上の任意のファイルを破壊可能 [更新]

[BSD]
◆top
カーネルメモリ領域を読むことが可能な問題

◆libc
リモートからのサービス妨害攻撃を受ける問題

[その他]
◆不正アクセス被害発覚 労働省外郭団体関連サイト
http://www.mainichi.co.jp/digital/netfile/archive/200011/17-1.html
◆お騒がせウイルス「Navidad」「Hybris」
http://www.zdnet.co.jp/news/0011/15/e_virus.html

◆ウイルス情報
新種ウイルス「W32/Navidad」に関する情報
http://www.ipa.go.jp/security/topics/navidad.html

◆クリスマスにはウイルスもやってくる
http://www.hotwired.co.jp/news/news/technology/story/20001116302.html
◆リリース情報
qpopper 3.1.2
http://www.eudora.com/qpopper/

◆リリース情報
Netscape 6
http://home.netscape.com/browsers/6/index.html

◆ウイルス情報
ウイルスメールを自動返信する新種ウイルスW32/Navidad@M
危険度「中[要警戒]」
http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Navidad@M&a=N


★読者へのご案内****************************************************** 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  10. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

ランキングをもっと見る