2002年7月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年7月の記事一覧(10 ページ目)

My.Batを作成するBWG.401ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

My.Batを作成するBWG.401ワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWG.401はトロイの木馬プログラムによって作成されたバッチファイルで、通常worm.bat として着信する。インストール後にBWG.401がコンピューターに与える影響についての詳細情報は公開されていない。しかし、感染コン

簡単にワームが作成できるBWG.403ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

簡単にワームが作成できるBWG.403ツール

 アイ・ディフェンス・ジャパンからの情報によると、BWG.403は、悪意のあるコード作成者がコードの作成に利用する、アップグレードされたウイルス作成ツールである。BWG.403は、スクリプトキディーなど悪意のあるコード作成者が、コードの作成に使用する人気の高いワー

ファイルをパスワード保護するOpey.BCマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルをパスワード保護するOpey.BCマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Opey.BCはOpeyマクロウイルスの新種である。Opey.BC感染した文書の実行後、normal.dotテンプレートにマクロウイルスを感染させる。さらに、感染後に開かれた全文書に感染し、マイクロソフト社のWordの[ツール]メニュ

トロイの木馬「MagicLink」のアップデート版が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「MagicLink」のアップデート版が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Manick、別名MagicLinkのベータバージョン1.4は、複数のサーバー、クライアントコンポーネントから構成されるバックドア型トロイの木馬プログラムの最新版である。Manickはマイクロソフト社のWindows 9xオペレーティ

Apache Tomcatの最新版でクロスサイトスクリプティング(CSS)脆弱性の暫定修正が含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Apache Tomcatの最新版でクロスサイトスクリプティング(CSS)脆弱性の暫定修正が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software FoundationがリリースしたApache Tomcatサーブレットコンテナの新ベータバージョンでは、サーブレットコンテナに発見された多数のクロスサイトスクリプティング(CSS)脆弱性の少なくとも1つが修正され

Care 2002のセキュリティの脆弱性に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Care 2002のセキュリティの脆弱性に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、病院を始めとする医療機関向けのオープンソースのフリーソフトウェアパッケージCare 2002には、リモート攻撃者がSQLインジェクション攻撃を仕掛けたり、サーバーのファイルを検索したりできる複数の深刻な欠陥が含ま

ArGoSoftのディレクトリートラバーサルバグの利用コードが公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ArGoSoftのディレクトリートラバーサルバグの利用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、ArGo Software Design社のArGoSoft Mail Serverに存在するディレクトリートラバーサルバグ問題の利用コードが公開された。URLリクエストに「..」を挿入するだけで、ウェブサーバー処理が読み取れる任意のファイルを、

Sun i-Runbookにディレクトリートラバーサルの欠陥が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sun i-Runbookにディレクトリートラバーサルの欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のi-Runbookアプリケーションでのディレクトリートラバーサルの欠陥を悪用して、リモート攻撃者は攻撃対象のファイルシステムの機密ファイルを読み込むことができると報告されている。これは

プレビューで感染するFrethemの亜種が発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プレビューで感染するFrethemの亜種が発見

 Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。

老舗菓子販売店、石浜製菓の顧客情報1,700件が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

老舗菓子販売店、石浜製菓の顧客情報1,700件が流出

 老舗の菓子販売店、石浜製菓の顧客情報1,700件が流出していたことが判明した。

セキュリティホール情報<2002/07/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/15>

<プラットフォーム共通>
▼ PGP
 PGP プラグインに任意のコードが実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1308

Warcraft3Crack.exeとして拡散するトロイの木馬「Evala」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Warcraft3Crack.exeとして拡散するトロイの木馬「Evala」

 アイ・ディフェンス・ジャパンからの情報によると、Evalaは、新種のバックドア型トロイの木馬プログラムである。Warcraftとしても知られるEvalaは、KaZaA、Grokster、Morpheusのようなファイル共有ネットワーク上で拡散する。Evalaは、ホームユーザーの間で人気のある

KaZaAネットワークを介して拡がるSupovaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークを介して拡がるSupovaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Supova(別名Kitty、Supernova)は、KaZaA ネットワークを介して拡がる新型のワームである。実行後はWindows Mediaディレクトリーに複数の自己コピーを作成する。Supovaの感染は、KaZaAネットワークを利用するコンピ

StingマクロウイルスがStingerモジュールを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

StingマクロウイルスがStingerモジュールを作成

 アイ・ディフェンス・ジャパンからの情報によると、新しいMicrosoft WordマクロウイルスであるStingは、印刷設定をターゲットとする興味深いマクロウイルスである。Stingに感染した文書を開くと、StingがAutoOpenマクロを使ってMicrosoft Wordの問い合わせダイアログボ

すべてのファイルの削除を試みるトロイの木馬「DELALL.F」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

すべてのファイルの削除を試みるトロイの木馬「DELALL.F」

 アイ・ディフェンス・ジャパンからの情報によると、「DELALL.F」は、実行時に全ファイルの削除を試みるトロイの木馬である。DELALL.Fの実行後、ハードディスク上の全ファイルを削除しようとする。実行中のプログラムは停止又は削除をさせず、実行後もメモリーから実行

トロイの木馬「Netbuie.b」に宣伝クリッカー(Ad Clicker)コンポーネントが含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Netbuie.b」に宣伝クリッカー(Ad Clicker)コンポーネントが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、「Netbuie.b」はトロイの木馬プログラムで、ランチャーおよび宣伝クリッカーコンポーネントで構成される。このトロイの木馬が宣伝するウェブサイトは、コンピューターをSeekerトロイの木馬ファミリに感染させ、スター

JavaScriptの脆弱性を悪用するトロイの木馬「Seeker.Z22」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JavaScriptの脆弱性を悪用するトロイの木馬「Seeker.Z22」

 アイ・ディフェンス・ジャパンからの情報によると、Seeker.Z22は、Internet Explorerの開始ページを変更しようとする、JavaScript型トロイの木馬Seekerの新種である。これのサイズは10,216バイトで、通常ウェブサイトからロードされ、ウェブサイトのヒット数を増やす。

SILENTSPY.Bバックドア型トロイの木馬がWinKer.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SILENTSPY.Bバックドア型トロイの木馬がWinKer.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、SILENTSPY.Bは、SilentSpyとしても知られている新しいバックドア型トロイの木馬プログラムである。感染したコンピューターがオンラインになると、ICQまたは電子メールを介してリモート攻撃者にその感染が通知される。

画面をスクロールするいたずらプログラム「Train.B」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画面をスクロールするいたずらプログラム「Train.B」

 アイ・ディフェンス・ジャパンからの情報によると、Train.Bは、実行時にスクロール画面を表示するいたずらプログラムである。
Train.Bが実行されると、約1分間、画面を左から右に速度を上げながらスクロールする。そしてその後以下のメッセージが表示される。Train.Bは

Enterceptの最新パッチで他の管理者アカウントへの不正アクセスを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Enterceptの最新パッチで他の管理者アカウントへの不正アクセスを防止

 アイ・ディフェンス・ジャパンからの情報によると、Entercept Security Technologies社のEnterceptアプリケーションに対する最新Windowsエージェントには、ローカルの管理者がentercept_agentアカウントへのパスワードを不正に取得する問題を防ぐ修正が搭載されている

Sun ONE Portal Serverが機密データを露呈 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sun ONE Portal Serverが機密データを露呈

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSun ONE Portal Serverは、任意で要求されたファイルをリモート攻撃者に返すよう操作することが可能だと報告されている。Sun ONEは、ユーザー定義入力の確認を行わない。このアプリケーシ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×