セキュリティホール情報<2004/12/07-2>(2004.12.7)
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです
脆弱性と脅威
セキュリティホール・脆弱性
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Linux kernel 2.4.x 系──────────────────────
Linux kernel 2.4.29-pre1-bk5がリリースされた。
http://www.kernel.org/
▽ Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.10-rc3-bk2がリリースされた。
http://www.kernel.org/
<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
総務省、第10回住民基本台帳ネットワークシステム調査委員会
http://www.soumu.go.jp/c-gyousei/daityo/041201_1.html
▽ トピックス
IPA/ISEC、IPA と KISA が情報セキュリティに関する第 1 回定期会合を開催
http://www.ipa.go.jp/about/press/20041206.html
▽ サポート情報
トレンドマイクロのサポート情報がアップされている。
2004/12/06 更新
http://www.trendmicro.co.jp/esolution/newsolution.asp
▽ ウイルス情報
シマンテック、Trojan.Frutca
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.frutca.html
▽ ウイルス情報
シマンテック、Trojan.Wlogo
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.wlogo.html
▽ ウイルス情報
シマンテック、W32.Atak.B@mm
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.atak.b@mm.html
▽ ウイルス情報
シマンテック、W32.Beagle@mm!enc
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.beagle@mm!enc.html
▽ ウイルス情報
シマンテック、W32.Netsky.Z@mm!enc
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.netsky.z@mm!enc.html
▽ ウイルス情報
ソフォス、Troj/Agent-BF (英語)
http://www.sophos.com/virusinfo/analyses/trojagentbf.html
▽ ウイルス情報
ソフォス、W32/Sdbot-CAG (英語)
http://www.sophos.com/virusinfo/analyses/w32sdbotcag.html
▽ ウイルス情報
ソフォス、Troj/Banker-BE (英語)
http://www.sophos.com/virusinfo/analyses/trojbankerbe.html
▽ ウイルス情報
ソフォス、Troj/Banker-BF (英語)
http://www.sophos.com/virusinfo/analyses/trojbankerbf.html
▽ ウイルス情報
ソフォス、Troj/Bancos-AO (英語)
http://www.sophos.com/virusinfo/analyses/trojbancosao.html
▽ ウイルス情報
ソフォス、Troj/Wortbot-C (英語)
http://www.sophos.com/virusinfo/analyses/trojwortbotc.html
▽ ウイルス情報
ソフォス、Troj/Istbar-X (英語)
http://www.sophos.com/virusinfo/analyses/trojistbarx.html
▽ ウイルス情報
ソフォス、W32/Rbot-RE
http://www.sophos.co.jp/virusinfo/analyses/w32rbotre.html
▽ ウイルス情報
ソフォス、Troj/Haxdoor-O (英語)
http://www.sophos.com/virusinfo/analyses/trojhaxdooro.html
▽ ウイルス情報
ソフォス、Troj/AxLoad-A (英語)
http://www.sophos.com/virusinfo/analyses/trojaxloada.html
▽ ウイルス情報
ソフォス、VBS/Omen-A (英語)
http://www.sophos.com/virusinfo/analyses/vbsomena.html
▽ ウイルス情報
ソフォス、Troj/Dloader-KS (英語)
http://www.sophos.com/virusinfo/analyses/trojdloaderks.html
▽ ウイルス情報
ソフォス、W32/Atak-E
http://www.sophos.co.jp/virusinfo/analyses/w32atake.html
▽ ウイルス情報
ソフォス、Troj/Cartoor-A (英語)
http://www.sophos.com/virusinfo/analyses/trojcartoora.html
▽ ウイルス情報
ソフォス、W32/Rbot-RC
http://www.sophos.co.jp/virusinfo/analyses/w32rbotrc.html
▽ ウイルス情報
ソフォス、W32/Sdbot-RU
http://www.sophos.co.jp/virusinfo/analyses/w32sdbotru.html
▽ ウイルス情報
コンピュータ・アソシエイツ、Win32.Lovgate.BA
http://www.casupport.jp/virusinfo/2004/win32_lovgate_ba.htm
▽ ウイルス情報
コンピュータ・アソシエイツ、Win32.Lovgate.AC
http://www.casupport.jp/virusinfo/2004/win32_lovgate_ac.htm
▽ ウイルス情報
コンピュータ・アソシエイツ、Win32.Bofra.E
http://www.casupport.jp/virusinfo/2004/win32_bofra_e.htm
▽ ウイルス情報
コンピュータ・アソシエイツ、Win32.Atak.D
http://www.casupport.jp/virusinfo/2004/win32_atak_d.htm
▽ ウイルス情報
コンピュータ・アソシエイツ、Win32.Korgo.P
http://www.casupport.jp/virusinfo/2004/win32_korgo_p.htm
▽ ウイルス情報
コンピュータ・アソシエイツ、Win32.Swen.A
http://www.casupport.jp/virusinfo/2004/win32_swen_a.htm
▽ ウイルス情報
アラジン・ジャパン、Win32.Myfip.a
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Myfip_a.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Hantaner.a
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Hantaner_a.html
▽ ウイルス情報
アラジン・ジャパン、Win32.Darby.o
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Darby_o.html
▽ ウイルス情報
マカフィー、Downloader-SU
http://www.nai.com/japan/security/virD.asp?v=Downloader-SU
◆アップデート情報◆
───────────────────────────────────
●Miracle Linuxがopenmotifのアップデートをリリース
───────────────────────────────────
Miracle Linuxがopenmotifのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行される問題が修正される。
Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php3?select=all
───────────────────────────────────
●Gentoo Linuxがimlibのアップデートをリリース
───────────────────────────────────
Gentoo Linuxがimlibのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行される問題が修正される。
Gentoo Linux
http://www.gentoo.org/
───────────────────────────────────
●Debianがviewcvsのアップデートをリリース
───────────────────────────────────
Debianがviewcvsのアップデートをリリースした。このアップデートによって、十分なセキュリティを確保できない問題が修正される。
Debian Security Advisory
http://www.debian.org/security/
───────────────────────────────────
●Vine Linuxが複数のアップデートをリリース
───────────────────────────────────
Vine Linuxがgd、ppp、apache、cyrus-saslのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
Vine Linux 最近発行された Errata
http://www.vinelinux.org/index.html
───────────────────────────────────
●Mandrake Linuxが複数のアップデートをリリース
───────────────────────────────────
Mandrake Linuxがopenssl、nfs-utils、rp-pppoe、lvm、ImageMagick、gzip、dietlibc、drakxtoolsのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
MandrakeSoft Security Advisory
http://www.mandrakesecure.net/en/advisories/
《ScanNetSecurity》