セキュリティホール情報<2001/10/12> | ScanNetSecurity
2026.01.13(火)

セキュリティホール情報<2001/10/12>

<Microsoft>
▼ WindowsNT
RPC サービスにサービス妨害 (DoS) を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772

脆弱性と脅威 セキュリティホール・脆弱性
<Microsoft>
▼ WindowsNT
RPC サービスにサービス妨害 (DoS) を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772

Windows NT 4.0 Endpoint Mapper には弱点が存在しており、特定のデータを含む不正なリクエストを受信するとサービスが停止してしまうため、攻撃者はこの弱点を利用してサービス妨害 (DoS) 攻撃が可能となります。

□ 関連情報:

Microsoft Security Bulletin MS01-048
http://www.microsoft.com/technet/security/bulletin/MS01-048.asp

よく寄せられる質問
http://www.microsoft.com/technet/security/bulletin/MS01-048.asp

マイクロソフトセキュリティ情報 (日本語) MS01-048 RPC Endpoint Mapper への不正なリクエストにより、RPC サービスが異常終了する
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-048

▼ Microsoft Exchange Server
Exchange サーバがサービス妨害 (DoS) を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=799

Exchange 2000 Outlook Web Access が認証しているユーザのフォルダ構成が有効であるか確認しないために起こる問題で、攻撃者はメールボックスに存在しない深くネスト化したフォルダにリクエストを繰り返し送信することにより、サービス妨害 (DoS) を発生させる事が可能となります。

□ 関連情報:

Microsoft Security Bulletin MS01-049
http://www.microsoft.com/technet/security/bulletin/MS01-049.asp

よく寄せられる質問
http://www.microsoft.com/technet/security/bulletin/MS01-049.asp

マイクロソフトセキュリティ情報 (日本語) MS01-049 深くネスト化した OWA リクエストによりサーバーの CPU が消費される
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-049

▽ InternetExplorer
IEに、webのIPアドレスをドットをいれずに指定すると、イントラネットゾーンとして処理する等3つの脆弱性。
・ドットのない形式のIPアドレスで指定したWEBページをイントラネットゾーンとして処理してしまう
・第三者のWEBサイトにアクセスさせられ、コマンドを発行される可能性
・IEのtelnetセッションの実行でユーザのシステムにファイルを生成される可能性

□ Malformed Dotless IP Address Can Cause Web Page to be Handled in
Intranet Zone
http://www.microsoft.com/technet/security/bulletin/MS01-051.asp

<Cisco>
▽ Cisco PIX Firewall Manager software
Cisco PIX Firewall Manager software に、攻撃者が、パスワードを表示、記録できる脆弱性。

Cisco PIX Firewall Manager Vulnerability
http://www.novacoast.com

▽ CISCO IOS
CISCO IOS が Cisco Discovery Protocol (CDP) を使用している際に、DoS 攻撃を受ける脆弱性。

Cisco IOS vulnerable to denial of service via Cisco Discovery Protocol
http://www.kb.cert.org/vuls/id/139491

□ 関連情報
http://www.phenoelit.de/irpas/
http://www.phenoelit.de/stuff/CiscoCDP.txt
http://www.securityfocus.com/archive/82/83299


<セキュリティトピックス>
▼ トピック
90%の企業がウィルスやワームの被害 米調査
http://www.mainichi.co.jp/digital/netfile/archive/200110/10-4.html

▼ トピック
猛威振るうウイルス 現行法では対処しきれず
http://www.mainichi.co.jp/digital/netfile/archive/200110/10-2.html

▼ トピック
流出の恐れがあったMSの顧客データ
http://cnet.sphere.ne.jp/News/2001/Item/011011-5.html

▼ リリース情報
Linux kernel 2.4.12
ftp://ftp.jp.kernel.org/pub/linux/kernel/v2.4/


【詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?m-sc_sdx


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop