セキュリティホール情報<2001/08/10> | ScanNetSecurity
2026.04.05(日)

セキュリティホール情報<2001/08/10>

<UNIX共通>
▼ squid
Squid に不正アクセスができる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=739

脆弱性と脅威 セキュリティホール・脆弱性
<UNIX共通>
▼ squid
Squid に不正アクセスができる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=739

Squid がアクセラレータモードに設定された場合、設定ファイルのアクセスコントロールリストが無効になり、Squid への不正アクセスが可能になります。攻撃者は、内部サイトにポートスキャンをしたり、偽装メール送信することなどが可能になります。

□ 関連情報:

Red Hat, Inc. Red Hat Security Advisory RHSA-2001:097-04 New squid packages for Red Hat Linux 7.0
http://www.redhat.com/support/errata/RHSA-2001-097.html

MandrakeSoft Security Advisory MDKSA-2001:066 squid up date
http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-066.php3?dis=SNF7.2

Caldera Systems, Inc. Security Advisory CSSA-2001-029.0 Linux - Squid configuration problems 2001/8/8 更新
http://www.caldera.com/support/security/advisories/CSSA-2001-029.0.txt

<Linux>
▽ RedHat
・RedHat Red Hat Linux 5.2,6.2, 7.0,7.1用の telnet サーバパッケージがアップグレードした。アップグレードにより、バッファオーバーフロー攻撃によりルート権限を奪取される脆弱性がなくなった。

http://www.redhat.com/support/errata/RHSA-2001-099.html

・RedHat Red Hat Linux Red Hat Linux 6.2, 7,7.1用の Kerberos 5 がアップグレードした。Kerberos 5 のバッファオーバーフローによる脆弱性が解消されている。

http://www.redhat.com/support/errata/RHSA-2001-100.html

・RedHat Red Hat Linux Red Hat Linux 6.2, 7,7.1用の Openldap がアッグレードした。不正アクセスによりサーバがクラッシュされる脆弱性が解消されている。

http://www.redhat.com/support/errata/RHSA-2001-098.html

<Microsoft>
▽ Index Server ISAPI エクステンションの未チェックのバッファによりWebサーバーが攻撃される(MS01-033)
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033


<セキュリティトピックス>
▼ トピック
感染サーバー200台を把握 コード・レッド2で警察庁
http://www.mainichi.co.jp/digital/netfile/archive/200108/08-2.html

▼ トピック
Code Redはログから“アシ”がつく
http://www.zdnet.co.jp/broadband/0108/08/cr2.html

▼ トピック
新ウイルスの運び屋はPDFファイル
http://cnet.sphere.ne.jp/News/2001/Item/010809-1.html

▼ リリース情報
Netscape 6.1
http://home.netscape.com/download/index.html

▼ トピック
コード・レッドに24時間対応 マイクロソフトが電話窓口
http://www.mainichi.co.jp/digital/netfile/archive/200108/08-1.html

▼ 警告・注意情報
JPCERT/CC Microsoft IIS の脆弱性を使って伝播するワーム "Code Red II"
http://www.jpcert.or.jp/at/2001/at010020.txt

▼ 技術情報
マイクロソフト Code Red による深刻な問題に対する防護策と対処方法についての説明
http://www.microsoft.com/japan/technet/security/codeptch.asp


【株式会社ソフテック提供: http://sid.softek.co.jp/

【詳細な情報サービスのお申し込みはこちら
http://vagabond.co.jp/cgi-bin/mm/mmid3.cgi?sof01_sdx

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  2. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. 海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

    海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

  5. 記事に書けない議論こそ価値 ~ マクニカ「Taneva」第 1 回 Meetup が示す日本のセキュリティ業界の構造変化

    記事に書けない議論こそ価値 ~ マクニカ「Taneva」第 1 回 Meetup が示す日本のセキュリティ業界の構造変化PR

ランキングをもっと見る
PageTop