セキュリティホール情報<2003/07/24> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報<2003/07/24>

──────────────────────────────〔Info〕──
セ┃キ┃ュ┃リ┃テ┃ィ┃ゲ┃ー┃ト┃ウ┃ェ┃イ┃が┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
●「FortiGate」シリーズ発売   破┃格┃で┃導┃入┃で┃き┃る┃!┃
 

脆弱性と脅威 セキュリティホール・脆弱性
──────────────────────────────〔Info〕──
セ┃キ┃ュ┃リ┃テ┃ィ┃ゲ┃ー┃ト┃ウ┃ェ┃イ┃が┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
●「FortiGate」シリーズ発売   破┃格┃で┃導┃入┃で┃き┃る┃!┃
  今なら165,900が99,800に!!━┛━┛━┛━┛━┛━┛━┛━┛━┛
詳細⇒ https://shop.vagabond.co.jp/cgi-bin/mm/p.cgi?ftg01_sdx

※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです
───────────────────────────────────


<プラットフォーム共通>
▽ MHonArc
 MHonArcのm2h_text_plain::filterは細工されたHTML形式のメッセージを適切にチェックしていないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートからDoS攻撃を受ける可能性がある。

▽ ashnews
 ashnewsのバージョン0.83は、ashnews.phpスクリプトおよびashheadlines.phpスクリプトが原因でPHPファイルを含まれるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。

▽ PHPGroupWare
 PHPGroupWareのバージョン0.9.14.005は、tables_update.inc.phpスクリプトが原因でリモートからファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にターゲットサーバ上で任意のコードを実行される可能性がある。

▽ Apache
 Apacheは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートからDoS攻撃を受けたり情報を奪取される可能性がある。 [更新]

▽ AtomicBoard
 AtomicBoardのバージョン0.6.2は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行されたり、Webルートディレクトリのフルパスを知られる可能性がある。 [更新]

▽ Drupal
 パッチが適用されていないDrupalのバージョン4.2.0 RCは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新]


<その他の製品>
▽ XAVi X7028r Wireless ASDL Router
 XAVi X7028r Wireless ASDL Routerは、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルータの機能を不能にされる可能性がある。

▽ QuickTime / Darwin
 QuickTime Streaming ServerおよびDarwin's Streaming ServerのWindows版バージョン4.1.3f以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行されたりDoS攻撃を受ける可能性がある。

▽ QuickTime / Darwin
 QuickTime Streaming ServerおよびDarwin's Streaming ServerのWindows版バージョン4.1.3e以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を奪取されたり、DoS攻撃を受ける可能性がある。

▽ Cisco IOS
 Cisco IOSは細工されたIPv4パケットを適切に処理していないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートからDoS攻撃を受ける可能性がある。 [更新]


<Microsoft>
▽ Microsoft SQL Server-/-MSDE
 Microsoft SQL ServerおよびMSDE(Microsoft Data Engine)に対する累積的な修正プログラムが公開された。このパッチによって名前付きパイプをチェックする処理が問題でコントロールを乗っ取られる問題、DoS攻撃を受ける問題、バッファオーバーランを引き起こされる問題が修正される。

▽ Windows NT Server
 Windows NT Server 4.0およびTerminal Server Editionは、機能のひとつに問題が存在し、特定の過度に長いパラメータが渡された場合この機能が所有しないメモリが解放されることが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃やプログラムの実行が行われる可能性がある。

▽ Microsoft DirectX
 Microsoft DirectXのDirectShowは、細工されたMIDIファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。

▽ Windows XP ODBC
 Windows XPのODBCは、ユーザネームとパスワードをプレーンテキストでストアすることが原因で、機密性の高い情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に無許可のアクセスを実行される可能性がある。

▽ Microsoft IIS 6.0
 MicrosoftのIIS(Internet Information Server)バージョン6.0は、IIS Remoteアドミニストレーションツールが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを変更されたりセッションIDを奪取される可能性がある。

▽ Microsoft Exchange Server
 OWA(Outlook Web Access)サービスを使用しているMicrosoft Exchange Serverのバージョン5.5は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にIIS Webサービスをクラッシュされる可能性がある。


<その他の製品>
▽ QuickTime / Darwin
 QuickTime Streaming ServerおよびDarwin's Streaming ServerのWindows版バージョン4.1.3f以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行されたりDoS攻撃を受ける可能性がある。

▽ QuickTime / Darwin
 QuickTime Streaming ServerおよびDarwin's Streaming ServerのWindows版バージョン4.1.3e以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を奪取されたり、DoS攻撃を受ける可能性がある。


<UNIX共通>
▽ NeTraverse Merge
 NeTraverse Mergeのdisplayは、/usr/lib/merge/displayにおいて、システム上の権限を持たないユーザによってroot権限を奪取できることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから権限を昇格される可能性がある。

▽ sendmail
 sendmailのparseaddr.c 内にある prescan() 関数は、細工 (非常に長い)されたメールヘッダフィールドに対して適切なチェックをしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。[更新]


<SunOS/Solaris>
▽ LDAP
 Sun SolarisのLDAPは、システム上の権限を持つProxy Agentユーザがログインした際、ログにクリアテキストのままパスワードが記録されることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルからパスワードを奪取される可能性がある。

▽ dtsession
 Sun Solaris 9は提供されたパッチが原因で、セキュリティホールが存在する。この問題によって以前公表されたdtsessionのセキュリティホールが再発し、攻撃者にローカルから任意のコードを実行される可能性がある。

▽ Sun Ray SmartCard
 Sun Ray SmartCard は、カードリーダから SmartCard を抜いた後でもDesk Top Unit(DTU) へのセッションが確立されたままとなる実装上の原因により、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから認証を回避される可能性がある。[更新]

▽ Solaris 8
 Solaris 8はDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルあるいはリモートの攻撃者に不正なIPv6パケットによってシステムパニックを引き起こされる可能性がある。 [更新]


<SGI IRIX>
▽ inetd
 SGI IRIXのバージョン6.5.19および6.5.20は、inetdやsnoop programが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃を受けたり権限を昇格されたり、コネクションをクラッシュされる可能性がある。 [更新]


<Mac OS X>
▽ QuickTime / Darwin
 QuickTime Streaming ServerおよびDarwin's Streaming Serverのバージョン4.1.3e以前は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されたり


<Linux共通>
▽ FDclone
 FDcloneは、ワークスペースとして、全ユーザが書き込み可能な/tmpディレクトリにテンポラリファイルを作成することが原因で、シンボリックリンク攻撃の問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから任意のファイルを上書きされる可能性がある。

▽ Linux kernel
 Linux kernelは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルの攻撃者にDoS攻撃を受けたり、情報を奪取される可能性がある。 [更新]


<リリース情報>
▽ Linux kernel 2.6.0-test1-ac3
 Linux kernel 2.6.0-test1-ac3がリリースされた。
 http://www.kernel.org/

▽ MySQL 4.0.14
 MySQL 4.0.14がリリースされた。
 http://www.mysql.com/

▽ Teapop 0.3.7
 Teapop 0.3.7がリリースされた。
 http://www.toontown.org/teapop/

▽ Tcl/Tk 8.4.4
 Tcl/Tk 8.4.4がリリースされた。
 http://www.tcl.tk/

▽ Snort 2.0.1
 Snort 2.0.1がリリースされた。
 http://www.snort.org/

▽ Mozilla 1.5 Alpha
 Mozilla 1.5 Alphaがリリースされた。
 http://www.mozilla.org/

▽ Ethereal 0.9.14
 Ethereal 0.9.14がリリースされた。
 http://www.ethereal.com/


<セキュリティトピックス>
▽ トピックス
 マイクロソフト、絵でみるセキュリティ情報が更新されている。
 http://www.microsoft.com/japan/security/security_bulletins/

▽ トピックス
 @police、世界のセキュリティ事情を更新
 http://www.cyberpolice.go.jp/international/

▽ トピックス
 日本ネットワークインフォメーションセンター、第5回Next Generation Task Force研究会開催のご案内
 http://www.nic.ad.jp/ja/topics/2003/20030723-01.html

▽ ウイルス情報
 トレンドマイクロ、HKTL_HIDEWIN.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HKTL_HIDEWIN.A

▽ ウイルス情報
 ソフォス、W32/Jantic-B
 http://www.sophos.com/virusinfo/analyses/w32janticb.html

▽ ウイルス情報
 ソフォス、W32/Mofei-C
 http://www.sophos.co.jp/virusinfo/analyses/w32mofeic.html


【更に詳細な情報サービスのお申し込みはこちら
   https://shop.vagabond.co.jp/cgi-bin/mm/p.cgi?sof01_sdx

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

    「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

ランキングをもっと見る
PageTop