セキュリティホール情報<2003/04/09> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報<2003/04/09>

──────────────────────────────〔Info〕──
セキュリティメルマガ 春の [85%] オフキャンペーン

脆弱性と脅威 セキュリティホール・脆弱性
──────────────────────────────〔Info〕──
セキュリティメルマガ 春の [85%] オフキャンペーン

【個人のお客様向け特別セット】既存のお客様もキャンペーン対象!
SCANシリーズ4誌合わせても4,800円/年   <<5月31日まで>>
お申込は→ http://shop.vagabond.co.jp/85/

※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです
───────────────────────────────────


<プラットフォーム共通>
▽ Opera
 Operaのバージョン7.02ビルド2668にはバッファオーバーフローの脆弱性が存在する。攻撃者は過度に長いURLを送信することによって、システム上で任意のコードを実行できる可能性がある。

▽ InterBase
 InterBaseのバージョン6.01および6.5には、適切なパーミッションが設定されていないことが原因でセキュリティホールが存在する。この問題を悪用されると、リモートの攻撃者がルート権限でアクセスし、システム上のファイルを上書きされる可能性がある。

▽ Coppermine Photo Gallery
 Coppermine Photo Galleryに不正なファイルがアップロードされる脆弱性が発見された。リモートの攻撃者は悪意ある.jpg .php ファイルをアップロードするためのリクエストをURLに埋め込むことが可能になる。 [更新]

▽ apache 2
 apache 2 は実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルから DoS 攻撃を受けたりファイル情報を奪取される可能性がある。 [更新]

▽ sendmail
 sendmailのparseaddr.c 内にある prescan() 関数は、細工 (非常に長い)されたメールヘッダフィールドに対して適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。[更新]


<その他の製品>
▽ Orplex Guestbook
 Orplex ConsultingのOrplex Guestbookは、クロスサイトスクリプティングの脆弱性が存在する。リモートの攻撃者は"Name"と"Message"フィールドに不正なスクリプトを埋め込むことによって、ホスティングサイトへのクロスサイトスクリプティングを実行できる。

▽ Compaq Insight Manager
 Compaq Insight Managerには、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者からシステムをクラッシュされたりファイルを操作されたり、タグリストを参照される可能性がある。

▽ Jpegx
 Lawrence KomのJpegxバージョン1.00.6は、暗号化アルゴリズムに脆弱性が存在する。リモートの攻撃者はJpegx Hidden テキストファインダユーティリティーでパスワードを解読し、高い権限でシステムにアクセスできる。

SETI@home
 SETI@homeクライアントには、バッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者から任意のコードを実行されたり、クライアントを使用不能にされる可能性がある。 [更新]


<UNIX共通>
▽ AMaViS-ng
 AMaViS-ngのバージョン0.1.6.2および0.1.6.3にメールを中継されるセキュリティホールが発見された。

▽ samba
 samba のStrnCpy () にはバッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者が3 pname 変数に1024バイト以上のストリングを使用することでバッファオーバーフローを発生させ、権限を昇格される可能性がある。 [更新]


<SunOS/Solaris>
▽ dtsession
 Sun Solarisのバージョン2.5.1、2.6、7、8および9は、dtsessionの"HOME"環境変数の取り扱いにおいてヒープオーバーフローの脆弱性が存在する。dtsessionはsetuidであり、これによりCDEへのアクセス権限を持ち、"HOME"環境変数を書き換えられるローカルユーザは攻撃を仕掛け、rootにアクセスできる。 [更新]


<Linux共通>
▽ moxftp
 moxftpは、Athena X interfaceのチャック機能が不十分でないことが原因でセキュリティホールが存在する。この問題が悪用されると、システム上で任意のコードを実行される可能性がある。

▽ metrics
 metrics のhalsteadに複数の脆弱性が発見された。この脆弱性が悪用されると、リモートの攻撃者にユーザのファイルを上書きされる可能性がある。[更新]


<リリース情報>
▽ Linux kernel 2.5.67-bk1
 Linux kernel 2.5.67-bk1がリリースされた。
 http://www.kernel.org/

▽ Linux kernel 2.5.67-ac1
 Linux kernel 2.5.67-ac1がリリースされた。
 http://www.kernel.org/

▽ Snort 2.0.0 rc4
 Snort 2.0.0 rc4がリリースされた。
 http://www.snort.org/

▽ Samba-TNG 0.3.2
 Samba-TNG 0.3.2がリリースされた。
 http://www.samba-tng.org/

▽ Samba 2.2.8a
 Samba 2.2.8aがリリースされた。
 http://www.samba.org/samba/samba.html


<セキュリティトピックス>
▽ サポート情報
 トレンドマイクロのサポート情報が複数アップされている。
 2003/04/09 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ ウイルス情報
 シマンテック、W32.Fourseman.A
 http://www.symantec.com/region/jp/sarcj/data/w/w32.fourseman.a.html

▽ ウイルス情報
 シマンテック、W32.Refoav@mm
 http://www.symantec.com/region/jp/sarcj/data/w/w32.refoav@mm.html

▽ ウイルス情報
 シマンテック、W32.Kwbot.F.Worm
 http://www.symantec.com/region/jp/sarcj/data/w/w32.kwbot.f.worm.html

▽ ウイルス情報
 シマンテック、Backdoor.Zombam
 http://www.symantec.com/region/jp/sarcj/data/b/backdoor.zombam.html

▽ ウイルス情報
 シマンテック、PWSteal.Hukle
 http://www.symantec.com/region/jp/sarcj/data/p/pwsteal.hukle.html

▽ ウイルス情報
 ソフォス、XM97/Baris-AG
 http://www.sophos.co.jp/virusinfo/analyses/xm97barisag.html


【更に詳細な情報サービスのお申し込みはこちら
   https://shop.vagabond.co.jp/cgi-bin/mm/p.cgi?sof01_sdx

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop