セキュリティホール情報<2002/06/25>
<Microsoft>
▼ SQLXML
SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265
脆弱性と脅威
セキュリティホール・脆弱性
▼ SQLXML
SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265
SQLXML は細工されたクエリを適切にチェックしていないことが原因で、複数のセキュリティホールが存在します。攻撃者にこれらのセキュリティホールを利用された場合、リモートから任意のコードや任意のスクリプトを実行される可能性があります。
□ 関連情報:
Microsoft Security Bulletin
MS02-030 Unchecked Buffer in SQLXML Could Lead to Code Execution (Q321911)
http://www.microsoft.com/technet/security/bulletin/MS02-030.asp
マイクロソフトセキュリティ情報
MS02-030 SQLXML の未チェックのバッファによりコードが実行される (Q321911)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-030.asp
マイクロソフトセキュリティ情報
MS02-030 よく寄せられる質問
http://www.microsoft.com/japan/technet/security/bulletin/fq02-030.asp
Common Vulnerabilities and Exposures (CVE)
CAN-2002-0186
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0186
Common Vulnerabilities and Exposures (CVE)
CAN-2002-0187
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0187
IPA
SQLXML の未チェックのバッファによりコードが実行される(MS02-030)
http://www.ipa.go.jp/security/news/news.html
SecurityFocus
wp-02-0007: Microsoft SQLXML ISAPI Overflow and Cross Site Scripting
http://online.securityfocus.com/archive/1/276744/2002-06-10/2002-06-16/0
Securiteam.com
Unchecked Buffer in SQLXML Could Lead to Code Execution
http://www.securiteam.com/windowsntfocus/5LP0B0U7FC.html
CIAC (Computer Incident Advisory Capability) 2002/06/17 追加
M-091 : Microsoft Unchecked Buffer in SQLXML Vulnerability
http://www.ciac.org/ciac/bulletins/m-091.shtml
マイクロソフト日本語版 KB 2002/06/25 追加
JP321911 - [MS02-030] SQLXML のセキュリティ アップデート
http://www.microsoft.com/JAPAN/support/kb/articles/JP321/9/11.asp
Securiteam.com 2002/06/25 追加
Additional Information on MSSQLXML ISAPI Overflow and Cross-Site Scripting
http://www.securiteam.com/windowsntfocus/5RP0M157FQ.html
<UNIX共通>
▽ Simpleinit
Simpleinitがファイルディスクリプタを子プロセスで実行する問題が発見された。この問題により、ファイルディスクリプタを利用出来るユーザーは、ルート権限のプログラムをファイルディスクリプタ経由で、Simpleinitに実行させることが可能になる。
Securiteam.com
Simpleinit File Descriptor Security Vulnerability
http://www.securiteam.com/unixfocus/5SP0N157FK.html
<SGI IRIX>
▽ nveventd
nveventdに特権のないユーザーが、任意のシステムファイルを作成出来る問題が発見された。この問題により、システムのファイルを上書きされる可能性がある。
SecurityFocus
20020607-01-I: nveventd vulnerability
http://online.securityfocus.com/advisories/4227
<その他の製品>
▼ tomcat
tomcat にパスを漏洩する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1282
Tomcat はオープンソースの Java サーバです。この tomcatは実装上の原因により、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから不正アクセスされる可能性があります。
□ 関連情報:
The Jakarta Site - Apache Tomcat
http://jakarta.apache.org/tomcat/
Neohapsis Archives
Apache Tomcat Path Disclosure
http://archives.neohapsis.com/archives/bugtraq/2002-06/0225.html
▼ tomcat
tomcatに DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1283
tomcat は細工されたリクエストを適切に処理できないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。
□ 関連情報:
The Jakarta Site - Apache Tomcat
http://jakarta.apache.org/tomcat/
Neohapsis Archives Apache Tomcat Denial of Service
http://archives.neohapsis.com/archives/bugtraq/2002-06/0245.html
<リリース情報>
▽ SnortCenter
SnortCenter v0.8.1
http://users.pandora.be/larc
<セキュリティトピックス>
▼ ウイルス情報
ソフォス WM97/Dest-J
http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html
▼ ウイルス情報
ソフォス WM97/Dest-J
http://www.sophos.co.jp/virusinfo/analyses/wm97destj.html
▽ サポート情報
トレンドマイクロ、[HTTP] パターンアップデート時に「CGI 読み込みエラー」が表示される
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4210
▽ サポート情報
トレンドマイクロ、あるサイトを見ていたらInternet Explorerの設定が変更されました
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4217
▽ サポート情報
トレンドマイクロ、隔離されたファイルを解析依頼に出したのに返信がこない
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4219
▽ サポート情報
トレンドマイクロ、CVP:SMTP:ウイルス検出時の通知メッセージでBcc受信者が開示される
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4218
▽ サポート情報
トレンドマイクロ、パターンファイルダウンロードでのデバッグログ採取方法
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4220
【更に詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?sof01_sdx 】
《ScanNetSecurity》