セキュリティホール情報<2004/09/24-2>
──────────────────────────────〔Info〕─
┏━━━━━━━━━━━━━━━┓ 世界最高峰の情報セキュリティ
┃SANS Tokyo 2004 Autumn 開催!┃ トレーニングを日本で開催!!
┃───────────────┃ <2004年1
脆弱性と脅威
セキュリティホール・脆弱性
┏━━━━━━━━━━━━━━━┓ 世界最高峰の情報セキュリティ
┃SANS Tokyo 2004 Autumn 開催!┃ トレーニングを日本で開催!!
┃───────────────┃ <2004年11月4日〜11日 新宿にて>
┗━━━ お申込み受付中! ━━━┛★早期割引価格での申込みは10/4まで★
詳細→ http://www.ns-research.jp/cgi-bin/ct/p.cgi?s-nri02_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Red Hat Linux──────────────────────────
Red Hat Linuxは、redhat-config-nfsがパーミッションを適切に設定しないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。
2004/09/24 登録
危険度:高
影響を受けるバージョン:1.0.13-6以前
影響を受ける環境:Linux
回避策:ベンダの回避策を参照
▽ Webmin──────────────────────────────
WebベースのアドミニストレーションインタフェースであるWebminは、不安定な一時ディレクトリを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上のファイルを上書きされたり追加される可能性がある。[更新]
2004/09/15 登録
危険度:高
影響を受けるバージョン:すべてのバージョン
影響を受ける環境:Linux
回避策:各ベンダの回避策を参照
▽ samba──────────────────────────────
sambaは、細工されたパケットによってDoS攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にnmbdプロセスをクラッシュされたり利用可能なリソースをすべて消費される可能性がある。 [更新]
2004/09/14 登録
危険度:低
影響を受けるバージョン:3.0.7以前
影響を受ける環境:UNIX、Linux
回避策:3.0.7以降へのバージョンアップ
▽ Apache mod_ssl──────────────────────────
Apacheのmod_sslは、適切なチェックをしていないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に使用可能なCPUリソースを消費される可能性がある。 [更新]
2004/09/03 登録
危険度:低
影響を受けるバージョン:
影響を受ける環境:Linux
回避策:ベンダの回避策を参照
▽ qt3───────────────────────────────
qt3は、8ビットRLEでエンコードされたBMPファイルを適切に取り扱っていないことが原因で、ヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。また、同様の脆弱性がXPM、GIF、JPEGイメージファイルに対しても存在する。[更新]
2004/08/19 登録
危険度:高
影響を受けるバージョン:3.x
影響を受ける環境:Linux
回避策:各ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Bugzilla-Submit─────────────────────────
Bugzilla-Submit 0.6がリリースされた。
http://www.bugzilla.org/news/
▽ HmJre.dll────────────────────────────
HmJre.dll V1.12がリリースされた。
http://hide.maruo.co.jp/software/hmjre.html
▽ Java Update───────────────────────────
Java Update 1.4.2 Update 2がリリースされた。
http://www.apple.com/jp/ftp-info/reference/javaupdate142.html
▽ PHP───────────────────────────────
PHP 4.3.9 RC3がリリースされた。
http://www.php.net/
▽ MySQL──────────────────────────────
MySQL 4.1.5がリリースされた。
http://www.mysql.com/
▽ Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.9-rc2-mm2がリリースされた。
http://www.kernel.org/
▽ Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.9-rc2-bk9がリリースされた。
http://www.kernel.org/
<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
マイクロソフト、IME 2003 最新語辞書 9 月版 提供開始 (無償)
http://office.microsoft.com/search/redir.aspx?AssetID=HA010889671041
▽ トピックス
経済産業省、第1回企業における情報セキュリティガバナンスのあり方に関する研究会 議事要旨
http://www.meti.go.jp/policy/netsecurity/downloadfiles/infosecgov_summary_1.pdf
▽ トピックス
JPNIC、文書用のIPv6アドレス(IPv6 Documentation prefix)に関するFAQ
http://www.nic.ad.jp/ja/translation/apnic/IPv6-Document-prefix.html
▽ トピックス
シマンテック、IDC の調査で再びセキュリティ業界世界トップの地位
http://www.symantec.com/region/jp/news/year04/040922.html
▽ トピックス
ソフォス、セキュリティ業界で最も高いレベルの満足度を顧客に提供、と独立調査が報告
http://www.sophos.co.jp/companyinfo/news/customersat.html
▽ サポート情報
トレンドマイクロのサポート情報がアップされている。
2004/09/24 更新
http://www.trendmicro.co.jp/esolution/newsolution.asp
▽ ウイルス情報
エフセキュア、JPG Vulnerability Exploit
http://www.f-secure.co.jp/v-descs/v-descs3/jpg_vulnerability_exploit.htm
▽ ウイルス情報
エフセキュア、Agent.CE
http://www.f-secure.co.jp/v-descs/v-descs3/agent_ce.htm
▽ ウイルス情報
エフセキュア、Java/Binny.A
http://www.f-secure.co.jp/v-descs/v-descs3/java_binny_a.htm
▽ ウイルス情報
ソフォス、W32/Agobot-MX
http://www.sophos.com/virusinfo/analyses/w32agobotmx.html
▽ ウイルス情報
ソフォス、Dial/Switch-B
http://www.sophos.com/virusinfo/analyses/dialswitchb.html
▽ ウイルス情報
ソフォス、W32/Rbot-KQ
http://www.sophos.com/virusinfo/analyses/w32rbotkq.html
▽ ウイルス情報
ソフォス、Troj/SecondT-AC
http://www.sophos.com/virusinfo/analyses/trojsecondtac.html
▽ ウイルス情報
ソフォス、Troj/Dluca-L
http://www.sophos.com/virusinfo/analyses/trojdlucal.html
▽ ウイルス情報
ソフォス、Troj/Bancban-P
http://www.sophos.com/virusinfo/analyses/trojbancbanp.html
▽ ウイルス情報
ソフォス、Troj/Bancban-Q
http://www.sophos.com/virusinfo/analyses/trojbancbanq.html
▽ ウイルス情報
ソフォス、W32/Sdbot-PP
http://www.sophos.com/virusinfo/analyses/w32sdbotpp.html
▽ ウイルス情報
ソフォス、Troj/Psyme-AV
http://www.sophos.com/virusinfo/analyses/trojpsymeav.html
▽ ウイルス情報
ソフォス、Troj/Dloader-CI
http://www.sophos.com/virusinfo/analyses/trojdloaderci.html
▽ ウイルス情報
ソフォス、W32/Zusha-A
http://www.sophos.co.jp/virusinfo/analyses/w32zushaa.html
▽ ウイルス情報
ソフォス、Troj/Small-VQ
http://www.sophos.com/virusinfo/analyses/trojsmallvq.html
▽ ウイルス情報
ソフォス、W32/Rbot-KM
http://www.sophos.com/virusinfo/analyses/w32rbotkm.html
▽ ウイルス情報
ソフォス、Troj/Adex-A
http://www.sophos.com/virusinfo/analyses/trojadexa.html
▽ ウイルス情報
ソフォス、Troj/Adex-B
http://www.sophos.com/virusinfo/analyses/trojadexb.html
▽ ウイルス情報
ソフォス、Troj/CoreFloo-F
http://www.sophos.com/virusinfo/analyses/trojcorefloof.html
▽ ウイルス情報
ソフォス、Troj/Adex-C
http://www.sophos.com/virusinfo/analyses/trojadexc.html
▽ ウイルス情報
ソフォス、Troj/StartP-KJ
http://www.sophos.com/virusinfo/analyses/trojstartpkj.html
▽ ウイルス情報
ソフォス、W32/Rbot-KN
http://www.sophos.com/virusinfo/analyses/w32rbotkn.html
▽ ウイルス情報
ソフォス、W32/Rbot-KP
http://www.sophos.com/virusinfo/analyses/w32rbotkp.html
▽ ウイルス情報
ソフォス、W32/Rbot-KJ
http://www.sophos.co.jp/virusinfo/analyses/w32rbotkj.html
▽ ウイルス情報
ソフォス、Troj/Lohav-N
http://www.sophos.com/virusinfo/analyses/trojlohavn.html
▽ ウイルス情報
ソフォス、Troj/Padodor-N
http://www.sophos.com/virusinfo/analyses/trojpadodorn.html
▽ ウイルス情報
ソフォス、W32/Rbot-KK
http://www.sophos.com/virusinfo/analyses/w32rbotkk.html
▽ ウイルス情報
ソフォス、W32/Rbot-KL
http://www.sophos.com/virusinfo/analyses/w32rbotkl.html
▽ ウイルス情報
ソフォス、Troj/Darce-A
http://www.sophos.com/virusinfo/analyses/trojdarcea.html
▽ ウイルス情報
ソフォス、W32/Forbot-AD
http://www.sophos.com/virusinfo/analyses/w32forbotad.html
▽ ウイルス情報
ソフォス、W32/Forbot-AG
http://www.sophos.co.jp/virusinfo/analyses/w32forbotag.html
▽ ウイルス情報
ソフォス、Troj/Haxdoor-L
http://www.sophos.com/virusinfo/analyses/trojhaxdoorl.html
▽ ウイルス情報
ソフォス、Troj/StartPa-CQ
http://www.sophos.com/virusinfo/analyses/trojstartpacq.html
▽ ウイルス情報
ソフォス、W32/Rbot-KH
http://www.sophos.com/virusinfo/analyses/w32rbotkh.html
▽ ウイルス情報
ソフォス、W32/Rbot-KF
http://www.sophos.com/virusinfo/analyses/w32rbotkf.html
▽ ウイルス情報
ソフォス、Troj/LdPinch-EP
http://www.sophos.com/virusinfo/analyses/trojldpinchep.html
▽ ウイルス情報
ソフォス、Troj/LdPinch-EQ
http://www.sophos.com/virusinfo/analyses/trojldpincheq.html
▽ ウイルス情報
ソフォス、Troj/Banker-RA
http://www.sophos.com/virusinfo/analyses/trojbankerra.html
▽ ウイルス情報
ソフォス、Troj/Dropper-F
http://www.sophos.com/virusinfo/analyses/trojdropperf.html
▽ ウイルス情報
ソフォス、W32/Rbot-KI
http://www.sophos.com/virusinfo/analyses/w32rbotki.html
▽ ウイルス情報
ソフォス、W32/Myfip-C
http://www.sophos.co.jp/virusinfo/analyses/w32myfipc.html
▽ ウイルス情報
ソフォス、W32/Gilp-A
http://www.sophos.com/virusinfo/analyses/w32gilpa.html
▽ ウイルス情報
ソフォス、Troj/Dldr-EC
http://www.sophos.com/virusinfo/analyses/trojdldrec.html
▽ ウイルス情報
ソフォス、W32/Forbot-AI
http://www.sophos.com/virusinfo/analyses/w32forbotai.html
▽ ウイルス情報
ソフォス、Troj/Haxdoor-K
http://www.sophos.com/virusinfo/analyses/trojhaxdoork.html
▽ ウイルス情報
ソフォス、W32/Apribot-E
http://www.sophos.com/virusinfo/analyses/w32apribote.html
▽ ウイルス情報
ソフォス、W32/Sdbot-PN
http://www.sophos.com/virusinfo/analyses/w32sdbotpn.html
▽ ウイルス情報
ソフォス、Troj/Ranck-AF
http://www.sophos.com/virusinfo/analyses/trojranckaf.html
▽ ウイルス情報
ソフォス、W32/Sdbot-PO
http://www.sophos.com/virusinfo/analyses/w32sdbotpo.html
▽ ウイルス情報
ソフォス、Troj/ServU-AK
http://www.sophos.com/virusinfo/analyses/trojservuak.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Mexer.e
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Mexer_e.html
▽ ウイルス情報
アラジン・ジャパン、Win32.LdPinch.gk
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_LdPinch_gk.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Harvester.08
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Harveste_08.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Banito.plugin.d
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_d.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Banito.plugin.c
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_c.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Banito.plugin.b
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_b.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Banito.plugin.a
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Banito_plugin_a.html
▽ ウイルス情報
日本ネットワークアソシエイツ、BackDoor-CHP
http://www.nai.com/japan/security/virB.asp?v=BackDoor-CHP
◆アップデート情報◆
───────────────────────────────────
●RedHat Linuxがredhat-config-nfsおよびsambaのアップデートをリリース
───────────────────────────────────
RedHat Linuxがredhat-config-nfsおよびsambaのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。
RedHat Linux Support
http://rhn.redhat.com/errata/
───────────────────────────────────
●Gentoo Linuxが複数のアップデートをリリース
───────────────────────────────────
Gentoo Linuxがjabberd、xine-lib、FreeRADIUS、gtk+のアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
Gentoo Linux
http://www.gentoo.org/
───────────────────────────────────
●Conectiva Linuxが複数のアップデートをリリース
───────────────────────────────────
Conectiva Linuxがapache、spamassassin、qt3のアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
Conectiva Linux
http://distro.conectiva.com/atualizacoes/
───────────────────────────────────
●Debianがimlib2のアップデートをリリース
───────────────────────────────────
Debianがimlib2のアップデートをリリースした。このアップデートによって、リモートの攻撃者にimlib2をクラッシュされる問題が修正される。
Debian Security Advisory
http://www.debian.org/security/
───────────────────────────────────
●Slackwareが複数のセキュリティアップデートをリリース
───────────────────────────────────
SlackwareがCUPS、Mozilla、GTK+、xine-libのセキュリティアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
Slackware Security Advisories
http://www.slackware.com/security/list.php?l=slackware-security&y=2004
───────────────────────────────────
●Trustixがkernelおよびapacheのアップデートをリリース
───────────────────────────────────
Trustixがkernelおよびapacheのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/
───────────────────────────────────
●RedHat Fedoraが複数のアップデートをリリース
───────────────────────────────────
RedHat LinuxがFedora用にsubversion、httpd、gtk2、foomaticのアップデートパッケージをリリースした。このアップデートによって、それぞれの問題が修正される。
The Fedora Legacy Project Download
http://www.fedoralegacy.org/download
───────────────────────────────────
●Mandrake Linuxが複数のアップデートをリリース
───────────────────────────────────
Mandrake LinuxがImageMagick、webmin、mpg123のアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
MandrakeSoft Security Advisory
http://www.mandrakesecure.net/en/advisories/
《ScanNetSecurity》