セキュリティホール情報<2001/07/05> | ScanNetSecurity
2026.08.24(月)

セキュリティホール情報<2001/07/05>

<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617

脆弱性と脅威 セキュリティホール・脆弱性
<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617

SQL クエリに問題が存在し、この問題によりユーザのクエリが sa (シス
テム管理者) アカウントに属したキャッシュを使用して SQL Server へ
のクライアント接続が可能になります。

▽ 関連情報:

・Microsoft Security Bulletin MS01-032 SQL Query Method Enables
Cached Administrator Connection to be Reused
http://www.microsoft.com/technet/security/bulletin/MS01-032.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-032

・マイクロソフトセキュリティ情報(日本語) MS01-032 SQL
クエリ方法により、キャッシュされた管理者接続が再使用される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-032

▼ Microsoft Indexing Services
Indexing Services にチェックされていないバッファが存在する問題
[更新]
http://sid.softek.co.jp/loPrint.html?htmlid=640

・Index Server に存在する idq.dll ファイルには URL の入力を処理する
コードにチェックされていないバッファが存在し、攻撃者がサーバを完全
制御することができます。

▽ 関連情報:

・Microsoft Security Bulletin MS01-033 Unchecked Buffer in Index
Server ISAPI Extension Could Enable Web Server Compromise
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-033

・マイクロソフトセキュリティ情報(日本語) MS01-033 Index Server
ISAPI エクステンションの未チェックのバッファにより Web サーバーが
攻撃される
http://www.asia.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

▼ Index Server
Index Server にチェックされていないバッファが存在する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=570

・一つ目はIndex Server 2.0 の検索リクエストを処理する機能に、チェッ
クされていないバッファが存在する問題。二つ目は”include” ファイル
を読み取る問題

▽ 関連情報:

・Microsoft Security Bulletin MS01-025 Index Server Search Function
Contains Unchecked Buffer
http://www.microsoft.com/technet/security/bulletin/MS01-025.asp

・よく寄せられる質問について
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-025

・マイクロソフトセキュリティ情報(日本語) MS01-025 Index Server
の検索機能が未チェックのバッファを含む
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-025

▼ リリース情報
・SAINT 3.3.4
http://wwdsilx.wwdsi.com/saint/

・BIND 9.1.3
http://www.isc.org/products/BIND/bind9.html

▼ セキュリティトピックス
・サイバー戦争の本当の脅威とは?(上)
http://www.hotwired.co.jp/news/news/culture/story/20010704203.html

・セキュリティに注目が集まり出した『Mac OS X』
http://cnet.sphere.ne.jp/News/2001/Item/010704-8.html

・ハッカーがMac OS Xのセキュリティホールに注目
http://www.zdnet.co.jp/news/0107/04/e_osx.html


【株式会社ソフテック提供: http://sid.softek.co.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  2. 約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

    約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

    Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

  5. 阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

    阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

ランキングをもっと見る
PageTop