2002年5月の記事(17 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年5月の記事一覧(17 ページ目)

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール

 アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ

マクロセキュリティを有効にするマクロウイルスItna 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロセキュリティを有効にするマクロウイルスItna

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス

Desperトロイの木馬がTXT・DOCファイルを暗号化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Desperトロイの木馬がTXT・DOCファイルを暗号化

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションであるDesperは、ローカルコンピューター上の全てのTXTファイルとDOCファイルを暗号化する。感染ファイルを実行すると、Desper がTXTファイルとDOCファイルを暗号化する。Desperに

トロイの木馬SystemSpyがすべてのキー操作を取得 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬SystemSpyがすべてのキー操作を取得

 アイ・ディフェンス・ジャパンからの情報によると、SystemSpyは、Alex Lemenkov氏によって作成されたキー操作記録プログラムである。SystemSpyは、悪意のある目的に使用されることが多い。他の多くのセキュリティツールと同様、SystemSpyの作成目的は不明である。この

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、

FTPBMAILトロイの木馬が悪意のあるファイル作成に失敗 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTPBMAILトロイの木馬が悪意のあるファイル作成に失敗

 アイ・ディフェンス・ジャパンからの情報によると、FTPBMAILは新種のトロイの木馬であるが、目的通りに実行されず失敗することが判明している。感染ファイルが実行されると、FTPBMAILがWindowsシステムディレクトリー内でCreatesW.exeファイルの作成を試みる。しかし、

4Dのウェブサーバーでバッファオーバーフローが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

4Dのウェブサーバーでバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、4th Dimension (4D) 社の4D 6.8ウェブサーバー最新リリースに含まれているパッチにより、ウェブサーバーをクラッシュさせると同時に提供されたコードを実行するバッファオーバーフローの悪用が防止される。4Dウェブサ

三菱ガス化学で就職希望者の情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三菱ガス化学で就職希望者の情報漏洩

 三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。

大手不動産情報提供サイトで個人情報流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手不動産情報提供サイトで個人情報流出

 札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
 サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール

 Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始

 特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を

中央証券の顧客情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出

 大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
 今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。

日本光電工業でWeb問い合わせ者の個人情報流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本光電工業でWeb問い合わせ者の個人情報流出

 日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。

中央証券の顧客情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

セキュリティホール情報<2002/05/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/02>

<Microsoft>
▽ Internet Explorer/Outlook
 Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大

トロイの木馬の新種「Fatkill」がファイルアロケーションテーブルを破損 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬の新種「Fatkill」がファイルアロケーションテーブルを破損

 アイ・ディフェンス・ジャパンからの情報によると、Fatkillは新種のトロイの木馬「Fatkill」が発見された。このプログラムは、実行されるとファイルアロケーションテーブル(FAT)を破損させる。その結果、侵害されたコンピューターは正常に起動しなくなり、影響を受けた

Klezが他の悪意のあるコードと混合 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezが他の悪意のあるコードと混合

 アイ・ディフェンス・ジャパンからの情報によると、一般的な悪意のあるコード数種類が、Klez と混合されていることが確認された。CIHおよびMagistrがKlezと組み合わさることによって、Klezの新たな亜種が生まれているが、一部のゲートウェイフィルターやアンチウイルス

Heathワームがジョークを偽装して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Heathワームがジョークを偽装して拡散

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型のVisual Basic Script (VBS) ワーム「Heath」が発見された。このワームはジョークを偽装して感染する。Heathが送信する電子メールの特徴は以下の通り。Heathが他のコンピューターに感染するためには

KillcmosがCMOSデータを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KillcmosがCMOSデータを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、目標とするコンピューターでCMOS設定の変更を試みるトロイの木馬「Killcmos」が発見された。通常Killcmosは、特定の個人や企業に向けて送りつけ、そのコンピューター操作を妨害することを目的としたトロイの木馬プロ

米国海軍の不正侵入検知ユーティリティー「Shadow」で無許可のコードの実行が可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国海軍の不正侵入検知ユーティリティー「Shadow」で無許可のコードの実行が可能

 アイ・ディフェンス・ジャパンからの情報によると、米国海軍海上戦センター(US Naval Surface Warfare Center)の不正侵入検知ユーティリティー、Shadowのバグを利用して、リモート攻撃者は特殊なURLを送信し、ウェブサーバーのプロセスを特権レベルでコマンドを実行

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×