セキュリティホール情報<2001/07/05> | ScanNetSecurity
2026.01.13(火)

セキュリティホール情報<2001/07/05>

<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617

脆弱性と脅威 セキュリティホール・脆弱性
<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617

SQL クエリに問題が存在し、この問題によりユーザのクエリが sa (シス
テム管理者) アカウントに属したキャッシュを使用して SQL Server へ
のクライアント接続が可能になります。

▽ 関連情報:

・Microsoft Security Bulletin MS01-032 SQL Query Method Enables
Cached Administrator Connection to be Reused
http://www.microsoft.com/technet/security/bulletin/MS01-032.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-032

・マイクロソフトセキュリティ情報(日本語) MS01-032 SQL
クエリ方法により、キャッシュされた管理者接続が再使用される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-032

▼ Microsoft Indexing Services
Indexing Services にチェックされていないバッファが存在する問題
[更新]
http://sid.softek.co.jp/loPrint.html?htmlid=640

・Index Server に存在する idq.dll ファイルには URL の入力を処理する
コードにチェックされていないバッファが存在し、攻撃者がサーバを完全
制御することができます。

▽ 関連情報:

・Microsoft Security Bulletin MS01-033 Unchecked Buffer in Index
Server ISAPI Extension Could Enable Web Server Compromise
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-033

・マイクロソフトセキュリティ情報(日本語) MS01-033 Index Server
ISAPI エクステンションの未チェックのバッファにより Web サーバーが
攻撃される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

▼ Index Server
Index Server にチェックされていないバッファが存在する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=570

・一つ目はIndex Server 2.0 の検索リクエストを処理する機能に、チェッ
クされていないバッファが存在する問題。二つ目は”include” ファイル
を読み取る問題

▽ 関連情報:

・Microsoft Security Bulletin MS01-025 Index Server Search Function
Contains Unchecked Buffer
http://www.microsoft.com/technet/security/bulletin/MS01-025.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-025

・マイクロソフトセキュリティ情報(日本語) MS01-025 Index Server
の検索機能が未チェックのバッファを含む
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-025

▼ リリース情報
・SAINT 3.3.4
http://wwdsilx.wwdsi.com/saint/

・BIND 9.1.3
http://www.isc.org/products/BIND/bind9.html

▼ セキュリティトピックス
・サイバー戦争の本当の脅威とは?(上)
http://www.hotwired.co.jp/news/news/culture/story/20010704203.html

・セキュリティに注目が集まり出した『Mac OS X』
http://cnet.sphere.ne.jp/News/2001/Item/010704-8.html

・ハッカーがMac OS Xのセキュリティホールに注目
http://www.zdnet.co.jp/news/0107/04/e_osx.html


【株式会社ソフテック提供: http://sid.softek.co.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop