セキュリティホール情報<2001/07/05>
<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617
脆弱性と脅威
セキュリティホール・脆弱性
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617
SQL クエリに問題が存在し、この問題によりユーザのクエリが sa (シス
テム管理者) アカウントに属したキャッシュを使用して SQL Server へ
のクライアント接続が可能になります。
▽ 関連情報:
・Microsoft Security Bulletin MS01-032 SQL Query Method Enables
Cached Administrator Connection to be Reused
http://www.microsoft.com/technet/security/bulletin/MS01-032.asp
・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-032
・マイクロソフトセキュリティ情報(日本語) MS01-032 SQL
クエリ方法により、キャッシュされた管理者接続が再使用される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-032
▼ Microsoft Indexing Services
Indexing Services にチェックされていないバッファが存在する問題
[更新]
http://sid.softek.co.jp/loPrint.html?htmlid=640
・Index Server に存在する idq.dll ファイルには URL の入力を処理する
コードにチェックされていないバッファが存在し、攻撃者がサーバを完全
制御することができます。
▽ 関連情報:
・Microsoft Security Bulletin MS01-033 Unchecked Buffer in Index
Server ISAPI Extension Could Enable Web Server Compromise
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp
・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-033
・マイクロソフトセキュリティ情報(日本語) MS01-033 Index Server
ISAPI エクステンションの未チェックのバッファにより Web サーバーが
攻撃される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033
▼ Index Server
Index Server にチェックされていないバッファが存在する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=570
・一つ目はIndex Server 2.0 の検索リクエストを処理する機能に、チェッ
クされていないバッファが存在する問題。二つ目は”include” ファイル
を読み取る問題
▽ 関連情報:
・Microsoft Security Bulletin MS01-025 Index Server Search Function
Contains Unchecked Buffer
http://www.microsoft.com/technet/security/bulletin/MS01-025.asp
・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-025
・マイクロソフトセキュリティ情報(日本語) MS01-025 Index Server
の検索機能が未チェックのバッファを含む
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-025
▼ リリース情報
・SAINT 3.3.4
http://wwdsilx.wwdsi.com/saint/
・BIND 9.1.3
http://www.isc.org/products/BIND/bind9.html
▼ セキュリティトピックス
・サイバー戦争の本当の脅威とは?(上)
http://www.hotwired.co.jp/news/news/culture/story/20010704203.html
・セキュリティに注目が集まり出した『Mac OS X』
http://cnet.sphere.ne.jp/News/2001/Item/010704-8.html
・ハッカーがMac OS Xのセキュリティホールに注目
http://www.zdnet.co.jp/news/0107/04/e_osx.html
【株式会社ソフテック提供: http://sid.softek.co.jp/ 】
《ScanNetSecurity》