セキュリティホール情報<2002/05/20> その3 | ScanNetSecurity
2024.05.07(火)

セキュリティホール情報<2002/05/20> その3

<その他の製品>
▽ Sonicwall SOHO
 Sonicwall SOHOに、閉鎖設定されているURLにスクリプトを挿入することにより、ログファイルにそれが記述される問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。

脆弱性と脅威 セキュリティホール・脆弱性
<その他の製品>
▽ Sonicwall SOHO
 Sonicwall SOHOに、閉鎖設定されているURLにスクリプトを挿入することにより、ログファイルにそれが記述される問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。

 SecurityFocus
 Sonicwall SOHO Content Blocking Script Injection, LogFile Denial of Service
http://online.securityfocus.com/archive/1/272935/2002-05-15/2002-05-21/0

 SecuriTeam.com
 SonicWALL SOHO Content Blocking Script Injection and Logfile DoS
http://www.securiteam.com/securitynews/5KP0J2A75U.html

▽ ViewCVS
 ViewCVSにクロスサイトスクリプティングの脆弱性が発見された。この問題により、ディレクトリ情報や、変更ログファイル、リビジョン情報などを取得することが可能になる。

 SecuriTeam.com
 ViewCVS's Cross-site Scripting Bug
http://www.securiteam.com/unixfocus/5MP0B2K75A.html

 SecurityFocus
 cross-site scripting bug of ViewCVS
http://online.securityfocus.com/archive/1/273102/2002-05-16/2002-05-22/0

▼ Cisco Content Service Switch
 Content Service Switch に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1190

 Cisco Content Service Switch は http post リクエストを適切に処理できないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受けてしまいます。

□ 関連情報:

 Cisco Security Advisory
 Content Service Switch HTTP Processing Vulnerabilities
http://www.cisco.com/warp/public/707/css-http-post-pub.shtml

 Cisco Products
 Cisco CSS 11000 Content Services Switch-Cisco Systems
http://www.cisco.com/japanese/warp/public/3/jp/solution/sp/css11000/index.html

 SecurityFocus
 Cisco Security Advisory: Content Service Switch HTTP Processing Vulnerabilities
http://online.securityfocus.com/archive/1/272614/2002-05-12/2002-05-18/0

 IPA
 Cisco:Content Service Switch に脆弱性について掲載
http://www.ipa.go.jp/security/news/news.html

 Cisco Security Advisory2002/05/20 追加
 Content Service Switch Web Management HTTP Processing Vulnerabilities
http://www.cisco.com/warp/public/707/css-http-post-pub.shtml

 SecuriTeam.com 2002/05/20 追加
 Content Service Switch Web Management HTTP Processing Vulnerabilities
http://www.securiteam.com/securitynews/5GP0F2A75M.html

▼ Cisco Content Engine/Cache Engine
 Content/Cache Engine に不正利用が可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1191

 Content Engine/Cache Engine はデフォルトでの設定が適切に行われていないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから Proxy 機能を不正に利用される可能性があります。

□ 関連情報:

 Cisco Security Advisory
 Transparent Cache Engine and Content Engine TCP Relay Vulnerability
http://www.cisco.com/warp/public/707/transparentcache-tcp-relay-vuln-pub.shtml

 Cisco Products Cisco Content Engine Series
http://www.cisco.com/japanese/warp/public/3/jp/product/product/scale/ces/

 Cisco Products Cisco Cache Engine 500 Series
http://www.cisco.com/japanese/warp/public/3/jp/product/product/scale/cache/

 SecurityFocus
 Transparent Cache Engine and Content Engine TCP Relay Vulnerability
http://online.securityfocus.com/archive/1/272610/2002-05-12/2002-05-18/0

 IPA
 Cisco:Cache Engine と Content Engine に脆弱性について掲載
http://www.ipa.go.jp/security/news/news.html

 SecuriTeam.com 2002/05/20 追加
 Transparent Cache Engine and Content Engine TCP Relay Vulnerability
http://www.securiteam.com/securitynews/5FP0E2A75K.html

▼ Opera
 Opera に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1192

 Opera は細工された HTML を適切に処理できないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから不正アクセスされる可能性があります。

□ 関連情報:

 Opera Software
http://www.opera.com/

 Opera press releases
 Opera reaches 10 million all-time high
http://www.opera.com/pressreleases/en/2002/05/20020515_2.html

 SecurityFocus
 Opera javascript protocoll vulnerability [Sandblad advisory #6]
http://online.securityfocus.com/archive/1/272583/2002-05-12/2002-05-18/0

 SecuriTeam.com 2002/05/20 追加
 Opera JavaScript Protocol Vulnerability
http://www.securiteam.com/windowsntfocus/5EP0D2A75O.html


<リリース情報>
▼ OpenSSH
 OpenSSH 3.2.2
http://www.openssh.com/

▽ GNOME
 GNOME 2.0 Desktop Beta 5がリリースされた。
http://ftp.gnome.org/pub/GNOME/pre-gnome2/releases/gnome-2.0-desktop-beta5/

▽ Linux Kernel
 Linux Beta Kernel 2.5.16がリリースされた。
http://www.kernel.org/

▽ knocker
 knocker 0.7.0
http://freshmeat.net/projects/knocker/?topic_id=87%2C43%2C150%2C862


<セキュリティトピックス>
▼ ウイルス情報
 Sophos WM97/Dest-J
http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html

▼ ウイルス情報
 Sophos W32/Yaha-C
http://www.sophos.co.jp/virusinfo/analyses/w32yahac.html

▼ ウイルス情報
 トレンドマイクロ VBS_ANJULIE.J
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_ANJULIE.J

▽ ウイルス情報
 ソフォス 教育機関向けウイルス情報提供サイトを新設
http://www.sophos.co.jp/virusinfo/explained/schools.html

▽ ウイルス情報
 トレンドマイクロ、JS_FORTNIGHT.A
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=JS_FORTNIGHT.A

▽ ウイルス情報
 トレンドマイクロ、VBS_ANJULIE.J
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_ANJULIE.J

▽ セキュリティトピックス
 SecurityFocusOnlineにてTop Ten Attacks (2002 Q1)掲載−1位はCode Red、2位はNimda
http://www.securityfocus.com/corporate/research/top10attacks_q1_2002.shtml

▽ セキュリティトピックス
 SecurityFocusOnlineにて Top Ten Vulnerabilities of 1st Quarter 2002掲載
http://www.securityfocus.com/corporate/research/top10vulns_q1_2002.shtml

【更に詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  7. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  8. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

ランキングをもっと見る