どんなことでも

この人 blog を書くのだろうか?

新種のウィルス発見?

2006-09-11 14:04:27 | コンピュータ
http://www.virustotal.com/ でこんな感じ

Complete scanning result of "file.msg.exe", received in VirusTotal at 09.11.2006, 06:52:58 (CET).

Antivirus Version Update Result
AntiVir 7.1.1.16 09.09.2006 no virus found
Authentium 4.93.8 09.11.2006 W32/Flurry.D
Avast 4.7.844.0 09.08.2006 no virus found
AVG 386 09.08.2006 no virus found
BitDefender 7.2 09.11.2006 Generic.Stration.3049ED2B
CAT-QuickHeal 8.00 09.09.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 09.11.2006 Worm.Stration.AA
DrWeb 4.33 09.10.2006 no virus found
eTrust-InoculateIT 23.72.121 09.10.2006 no virus found
eTrust-Vet 30.3.3070 09.09.2006 no virus found
Ewido 4.0 09.10.2006 no virus found
Fortinet 2.77.0.0 09.10.2006 suspicious
F-Prot 3.16f 09.11.2006 security risk named W32/Flurry.D
F-Prot4 4.2.1.29 09.11.2006 W32/Flurry.D
Ikarus 0.2.65.0 09.08.2006 no virus found
Kaspersky 4.0.2.24 09.11.2006 Email-Worm.Win32.Warezov.u
McAfee 4848 09.08.2006 no virus found
Microsoft 1.1560 09.11.2006 no virus found
NOD32v2 1.1748 09.11.2006 a variant of Win32/Stration
Norman 5.90.23 09.08.2006 W32/Suspicious_M.gen
Panda 9.0.0.4 09.10.2006 Suspicious file
Sophos 4.09.0 09.11.2006 W32/Stration-U
Symantec 8.0 09.11.2006 no virus found
TheHacker 5.9.8.208 09.08.2006 no virus found
UNA 1.83 09.08.2006 no virus found
VBA32 3.11.1 09.11.2006 no virus found
VirusBuster 4.3.7:9 09.10.2006 Trojan.Opnis.Gen!Pac

ウィルスバスターでパターンファイル3.739.00にて「WORM_STRATION.BB」として検出されるようになりました。

FreeBSD-SA OpenSSL, named

2006-09-07 09:14:28 | FreeBSD
FreeBSD でも OpenSSL の SA が出ました。
ついでに named の SA も出ました。

FreeBSD-SA-06:19.openssl
Incorrect PKCS#1 v1.5 padding validation in crypto(3)


FreeBSD-SA-06:20.bind
Denial of Service in named(8)


named の SA を待っていたから OpenSSL の SA が遅れたんでしょうね。

DNSサーバー「BIND」に2種類のセキュリティ・ホール,DoS攻撃を受ける恐れ @ITpro
BIND は 9.3, 9.4系が危ないんですね。8.x は大丈夫みたいです。


OpenSSL vulnerability

2006-09-06 09:43:28 | コンピュータ
でました。
Full-disclosure
[Full-disclosure] [SECURITY] OpenSSL 0.9.8c and 0.9.7k released Tue Sep 5 10:41:01 BST 2006
[Full-disclosure] [SECURITY] OpenSSL 0.9.8c and 0.9.7k released Tue Sep 5 15:22:20 BST 2006
[Full-disclosure] [USN-339-1] OpenSSL vulnerability Tue Sep 5 15:59:46 BST 2006

オリジナル。
05-Sep-2006: Security Advisory: RSA Signature Forgery

Webサーバーの https 通信などにも使われることがあるソフトなので要注意。(といっても、クライアント側では何もできないけど)