セキュリティホール情報<2004/10/18-2> | ScanNetSecurity
2024.05.04(土)

セキュリティホール情報<2004/10/18-2>

──────────────────────────────〔Info〕─
………………………………………… 先行予約キャンペーン実施中!10/28迄!
最新のカーネル2.6搭載       ┏━━━━━━━━━━━━━━━┓
セキュリティを強化したLinuxサーバ ┃■

脆弱性と脅威 セキュリティホール・脆弱性
──────────────────────────────〔Info〕─
………………………………………… 先行予約キャンペーン実施中!10/28迄!
最新のカーネル2.6搭載       ┏━━━━━━━━━━━━━━━┓
セキュリティを強化したLinuxサーバ ┃■□ Turbolinux 10 Server □■┃
★☆ 79,800円でサポート付!☆★  ┗━━━━━━━━━━━━━━━┛
詳細→ https://shop.ns-research.jp/cgi-bin/mm/p.cgi?tbl01_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ WeHelpBUS────────────────────────────
 WeHelpBUSは、細工されたクエリストリングによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
 2004/10/18 登録

 危険度:高
 影響を受けるバージョン:0.2以前
 影響を受ける環境:UNIX、Linux
 回避策:0.2以降へのバージョンアップ

▽ VERITAS Cluster Server──────────────────────
 VERITAS Cluster Serverは、特定されていない原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルートアクセスを獲得される可能性がある。
 2004/10/18 登録

 危険度:高
 影響を受けるバージョン:4.0およびそれ以前
 影響を受ける環境:UNIX、Linux
 回避策:4.0 MP1以降へのバージョンアップ

▽ ProFTPD─────────────────────────────
 FTPデーモンプログラムであるProFTPDは、正当なユーザ名と無効なユーザ名で処理時間に差があることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に正当なユーザアカウントを判明される可能性がある。 [更新]
 2004/10/15 登録

 危険度:中
 影響を受けるバージョン:1.2.10以前
 影響を受ける環境:UNIX、Linux
 回避策:公表されていません

▽ unzoo──────────────────────────────
 unzooは、細工された圧縮ファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを作成されたり上書きされる可能性がある。 [更新]
 2004/10/15 登録

 危険度:中
 影響を受けるバージョン:4.4
 影響を受ける環境:UNIX、Linux
 回避策:公表されていません

▽ Squid──────────────────────────────
 WebプロキシソフトウェアであるSquidは、snmplib/asn1.cのasn_parse_header () 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にプロキシサービスを再起動される可能性がある。 [更新]
 2004/10/13 登録

 危険度:
 影響を受けるバージョン:2.5-STABLE6、3.0-PRE3-20040702
 影響を受ける環境:UNIX、Linux
 回避策:2.5.STABLE7以降へのバージョンアップ

▽ BNC───────────────────────────────
 BNCは、ユーザ入力を適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のBNCコマンドを実行される可能性がある。 [更新]
 2004/10/12 登録

 危険度:中
 影響を受けるバージョン:2.8.9以前
 影響を受ける環境:UNIX、Linux
 回避策:2.8.9以降へのバージョンアップ

▽ gdk-pixbug────────────────────────────
 gdk-pixbugは、バッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 [更新]
 2004/09/16 登録

 危険度:
 影響を受けるバージョン:0.22およびそれ以前
 影響を受ける環境:UNIX、Linux
 回避策:公表されていません


<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Cyrus-SASLライブラリ───────────────────────
 Cyrus-SASLライブラリは、バッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、ローカルあるいはリモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新]
 2004/10/08 登録

 危険度:高
 影響を受けるバージョン:
 影響を受ける環境:Linux
 回避策:各ベンダの回避策を参照

▽ DCP-Portal────────────────────────────
 オープンソースのコンテンツ管理システムであるDCP-Portalは、細工されたHTTPリクエストによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュpoisoning攻撃やクロスサイトスクリプティングを実行される可能性がある。 [更新]
 2004/10/08 登録

 危険度:中
 影響を受けるバージョン:5.x、6.x
 影響を受ける環境:Linux
 回避策:公表されていません

▽ Webmin──────────────────────────────
 WebベースのアドミニストレーションインタフェースであるWebminは、不安定な一時ディレクトリを作成することが原因でシムリンク攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上のファイルを上書きされたり追加される可能性がある。[更新]
 2004/09/15 登録

 危険度:高
 影響を受けるバージョン:すべてのバージョン
 影響を受ける環境:Linux
 回避策:各ベンダの回避策を参照


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ 鶴亀メール────────────────────────────
 鶴亀メール V3.70がリリースされた。
 http://hide.maruo.co.jp/software/tk.html

▽ mod_ssl─────────────────────────────
 mod_ssl 2.8.20-1.3.31がリリースされた。
 http://www.modssl.org/news/

▽ Linux kernel 2.4.x 系──────────────────────
 Linux kernel 2.4.28-pre4-bk3がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トラブル・メンテナンス速報
 マイクロソフト トラブル情報が更新されている。
 2004/10/16 更新
 http://support.microsoft.com/default.aspx?scid=%2fisapi%2fgomscom.asp%3ftarget%3d%2fjapan%2fsupport%2fsokuho%2f

▽ トピックス
 総務省、第6回情報公開法の制度運営に関する検討会における議論の内容
 http://www.soumu.go.jp/gyoukan/kanri/jyohokokai/040928_n.html

▽ トピックス
 @police、インターネット定点観測障害復旧のお知らせ(10/16)
 http://www.cyberpolice.go.jp/

▽ トピックス
 JPCERT、「インターネット定点観測システムの説明」ページ (英語版) を設置
 http://www.jpcert.or.jp/isdas/readme-en.html

▽ トピックス
 JPNIC、2004年11月15日より施行予定のJPNIC文書を掲載
 http://www.nic.ad.jp/ja/ip/doc/20041115.html

▽ トピックス
 マイクロソフト、「Microsoft Works 8」 10月29日(金)発売
 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2079

▽ トピックス
 ソフォス、マイケル・ジャクソンのホームムービートロイの木馬に対して警告
 http://www.sophos.co.jp/virusinfo/articles/jackson.html

▽ 統計・資料
 総務省、情報通信主要データを更新
 http://www.johotsusintokei.soumu.go.jp/newdata/ics_data.xls

▽ ウイルス情報
 トレンドマイクロ、WORM_FILI.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_FILI.A

▽ ウイルス情報
 トレンドマイクロ、EXPL_JPGDOWN.C
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=EXPL_JPGDOWN.C

▽ ウイルス情報
 トレンドマイクロ、EXPL_JPGDOWN.B
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=EXPL_JPGDOWN.B

▽ ウイルス情報
 トレンドマイクロ、WORM_FUNNER.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_FUNNER.A

▽ ウイルス情報
 トレンドマイクロ、WORM_NOOMY.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NOOMY.A

▽ ウイルス情報
 シマンテック、Backdoor.Hacarmy.E
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.hacarmy.e.html

▽ ウイルス情報
 シマンテック、W32.Nits.A
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.nits.a.html

▽ ウイルス情報
 シマンテック、W32.Syphilo
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.syphilo.html

▽ ウイルス情報
 シマンテック、W32.Bitter
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.bitter.html

▽ ウイルス情報
 シマンテック、Backdoor.Lowtaper
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.lowtaper.html

▽ ウイルス情報
 シマンテック、Backdoor.Yiha
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.yiha.html

▽ ウイルス情報
 エフセキュア、MyDoom.AE
 http://www.f-secure.co.jp/v-descs/v-descs3/mydoom_ae.htm

▽ ウイルス情報
 ソフォス、W32/Wort-B
 http://www.sophos.com/virusinfo/analyses/w32wortb.html

▽ ウイルス情報
 ソフォス、Troj/Hostol-A
 http://www.sophos.com/virusinfo/analyses/trojhostola.html

▽ ウイルス情報
 ソフォス、Troj/PurScan-M
 http://www.sophos.com/virusinfo/analyses/trojpurscanm.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-QK
 http://www.sophos.com/virusinfo/analyses/w32sdbotqk.html

▽ ウイルス情報
 ソフォス、W32/Rbot-NC
 http://www.sophos.com/virusinfo/analyses/w32rbotnc.html

▽ ウイルス情報
 ソフォス、W32/Opaserv-Y
 http://www.sophos.com/virusinfo/analyses/w32opaservy.html

▽ ウイルス情報
 ソフォス、Troj/TubbyT-A
 http://www.sophos.com/virusinfo/analyses/trojtubbyta.html

▽ ウイルス情報
 ソフォス、Troj/Codebase-F
 http://www.sophos.com/virusinfo/analyses/trojcodebasef.html

▽ ウイルス情報
 ソフォス、W32/Forbot-BI
 http://www.sophos.com/virusinfo/analyses/w32forbotbi.html

▽ ウイルス情報
 ソフォス、W32/Forbot-BJ
 http://www.sophos.com/virusinfo/analyses/w32forbotbj.html

▽ ウイルス情報
 ソフォス、W32/Forbot-BK
 http://www.sophos.com/virusinfo/analyses/w32forbotbk.html

▽ ウイルス情報
 ソフォス、W32/Rbot-MZ
 http://www.sophos.com/virusinfo/analyses/w32rbotmz.html

▽ ウイルス情報
 ソフォス、W32/Rbot-NB
 http://www.sophos.com/virusinfo/analyses/w32rbotnb.html

▽ ウイルス情報
 ソフォス、Troj/Small-SE
 http://www.sophos.com/virusinfo/analyses/trojsmallse.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-CZ
 http://www.sophos.com/virusinfo/analyses/trojdloadercz.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-DA
 http://www.sophos.com/virusinfo/analyses/trojdloaderda.html

▽ ウイルス情報
 ソフォス、W32/Traxg-B
 http://www.sophos.co.jp/virusinfo/analyses/w32traxgb.html

▽ ウイルス情報
 ソフォス、Troj/NuclRat-B
 http://www.sophos.com/virusinfo/analyses/trojnuclratb.html

▽ ウイルス情報
 ソフォス、Troj/LdPinch-FU
 http://www.sophos.com/virusinfo/analyses/trojldpinchfu.html

▽ ウイルス情報
 ソフォス、W32/Rbot-MX
 http://www.sophos.com/virusinfo/analyses/w32rbotmx.html

▽ ウイルス情報
 ソフォス、Troj/Agent-AD
 http://www.sophos.com/virusinfo/analyses/trojagentad.html

▽ ウイルス情報
 ソフォス、Troj/LdPinch-AC
 http://www.sophos.com/virusinfo/analyses/trojldpinchac.html

▽ ウイルス情報
 ソフォス、Troj/Dropper-H
 http://www.sophos.com/virusinfo/analyses/trojdropperh.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-CX
 http://www.sophos.com/virusinfo/analyses/trojdloadercx.html

▽ ウイルス情報
 ソフォス、W32/Forbot-BG
 http://www.sophos.com/virusinfo/analyses/w32forbotbg.html

▽ ウイルス情報
 ソフォス、W32/Forbot-BH
 http://www.sophos.com/virusinfo/analyses/w32forbotbh.html

▽ ウイルス情報
 コンピュータ・アソシエイツ、HTML.Phishbank.BY
 http://www.casupport.jp/virusinfo/2004/html_phishbank_by.htm

▽ ウイルス情報
 コンピュータ・アソシエイツ、Win32.HacDef
 http://www.casupport.jp/virusinfo/2004/win32_hacdef.htm

▽ ウイルス情報
 アラジン・ジャパン、Win32.Netsky.ad
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Netsky_ad.html

▽ ウイルス情報
 アラジン・ジャパン、Win32.Bagz.b
 http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Bagz_b.html

▽ ウイルス情報
 ソースネクスト、ネットスカイ・AD ( W32.Netsky.AD.IWorm )
 http://sec.sourcenext.info/virus/details/netsky_ad.html

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Traxg-B
 http://www.nai.com/japan/security/virT.asp?v=W32/Traxg-B


◆アップデート情報◆
───────────────────────────────────
●Vine LinuxがMozillaのアップデートをリリース
───────────────────────────────────
 Vine LinuxがMozillaのアップデートをリリースした。このアップデートによって、リモートの攻撃者にDoS攻撃を受けたりシステム上で任意のコードを実行される問題が修正される。


Vine Linux 最近発行された Errata
http://www.vinelinux.org/index.html

───────────────────────────────────
●Debianがcyrus-saslおよびtiffのアップデートをリリース
───────────────────────────────────
 Debianがcyrus-saslおよびtiffのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●Miracle Linuxがuserminのアップデートをリリース
───────────────────────────────────
 Miracle Linuxがuserminのアップデートをリリースした。このアップデートによって、ローカルの攻撃者にシステム上のファイルを上書きされたり追加される問題が修正される。


Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php3?select=all

───────────────────────────────────
●OpenPKGがmod_sslのアップデートをリリース
───────────────────────────────────
 OpenPKGがmod_sslのアップデートをリリースした。このアップデートによって、リモートの攻撃者に無許可のアクセスを実行される問題が修正される。


OpenPKG Security
http://www.openpkg.org/security.html

───────────────────────────────────
●Vine Linuxがgdk-pixbufのアップデート(修正版)をリリース
───────────────────────────────────
 Vine Linuxがgdk-pixbufのアップデート(修正版)をリリースした。このアップデートによって、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される問題が修正される。


Vine Linux 最近発行された Errata
http://www.vinelinux.org/index.html

───────────────────────────────────
●Trustixが複数のアップデートをリリース
───────────────────────────────────
 Trustixがlibtiff、mysql、squid、cyrus-saslのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。


Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/

───────────────────────────────────
●Gentoo LinuxがBNCのアップデートをリリース
───────────────────────────────────
 Gentoo LinuxがBNCのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のBNCコマンドを実行される問題が修正される。


Gentoo Linux
http://www.gentoo.org/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

ランキングをもっと見る