セキュリティホール情報<2001/10/15> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報<2001/10/15>

<プラットフォーム共通>
▼ VPN-1/FireWall-1 Management Server
 VPN-1/FireWall-1 version 4.1 にフォーマットバグ
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=814

脆弱性と脅威 セキュリティホール・脆弱性
<プラットフォーム共通>
▼ VPN-1/FireWall-1 Management Server
 VPN-1/FireWall-1 version 4.1 にフォーマットバグ
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=814

 VPN-1/FireWall-1 version 4.1 にフォーマットバグが発見されました。細工されたコマンドを認可されたコミュニケーションチャネル経由で送信することで、任意のコードが VPN-1/FireWall-1 management station のオペレーティングシステムスタックに書き込まれてしまいます。

□ 関連情報:

http://www.checkpoint.com/techsupport/alerts/format_strings.html


<Linux>
▼ setserial
 setserial に推測可能な一時ファイルを使用している問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=816

 setserial パッケージの initscript を modular serial port サポートでカーネルを再コンパイルしたシステムでは、攻撃者は initscript が推測できる一時ファイル名を使用しているので、システムファイルを上書きすることが可能です。

□ 関連情報:

 Red Hat, Inc. Red Hat Security Advisory RHSA-2001:110-05 Insecure setserial initscript


<FreeBSD>
▼ libutil
 FreeBSD 4.x に任意のファイルを表示することが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=815

 多数の基本処理を提供する libutil ライブラリーのログイン操作に関する処理で login capability database を参照する前に特権を落とさない問題が存在し、攻撃者はローカルから任意のファイルを表示することが可能となります。

□ 関連情報:

http://www.jp.freebsd.org/cgi/cvsweb.cgi/src/lib/libutil/login_cap.c?lang=ja

▽ squid
 squid に、一定の条件化で、ACL が無視されてしまう脆弱性。

 Squid in accelerator-only mode ignores ACLs
http://home.jp.freebsd.org/cgi-bin/showmail/announce-jp/835


<その他の製品>
▼ Norton AntiVirus
 シマンテック社のアンチウィルスソフト Norton AntiVirus のLiveUpdateに、DNS の脆弱性を利用する攻撃を受けてしまう複数の脆弱性。

 Phenoelit Advisory
http://www.phenoelit.de/stuff/LiveUpdate.txt

 Symantec LiveUpdate 1.4 through 1.6 vulnerability
http://securityresponse.symantec.com/avcenter/security/Content/2001.10.05.html

 シマンテックのツールにセキュリティーホール
http://japan.cnet.com/News/2001/Item/011012-2.html?mn


<セキュリティトピックス>
▼ トピック
 悪質なコードを運ぶセキュリティアップデート
http://www.zdnet.co.jp/news/0110/12/e_symantec.html

▼ リリース情報
 SAINT 3.4.2
http://wwdsilx.wwdsi.com/saint/

▼ リリース情報
 Apache 1.3.22
http://httpd.apache.org/dist/httpd/

▼ リリース情報
 DeleGate 7.5.4
http://www.delegate.org/delegate/


【詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?m-sc_sdx


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop