2002年8月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年8月の記事一覧(5 ページ目)

システムファイルを削除するUedasunマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

システムファイルを削除するUedasunマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、UedasunはMicrosoft Excelマクロウイルスで、A-TDK.という名前のモジュールを備えている。このモジュールには、Save、auto_open、scan、Status、DO_EVERYTHING、DO_SOMETHING、nextsやcheckなどの、数種類のマクロが

管理者からの通知を装うワーム「Ednav」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

管理者からの通知を装うワーム「Ednav」

 アイ・ディフェンス・ジャパンからの情報によると、EdnavはVBS(Visual Basic Script)で作成されたワームで、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに大量メール送信を実行する。Ednavは、.vbsの添付が許可されないゲートウェイレベルで容

3つのコンポーネントが含まれるトロイの木馬Roxrat 画像
海外情報
ScanNetSecurity
ScanNetSecurity

3つのコンポーネントが含まれるトロイの木馬Roxrat

 アイ・ディフェンス・ジャパンからの情報によると、Roxratはバックドア型トロイの木馬で、サーバー、クライアント、エディタのコンポーネントで構成される。攻撃者はエディタコンポーネントを使用して、攻撃を仕掛ける前にトロイの木馬をカスタマイズすることができる

URLDownloadtoFile API呼び出しを使用するトロイの木馬Phrostic 画像
海外情報
ScanNetSecurity
ScanNetSecurity

URLDownloadtoFile API呼び出しを使用するトロイの木馬Phrostic

 アイ・ディフェンス・ジャパンからの情報によると、Phrosticは、別名Phrostickとしても知られるダウンロード型トロイの木馬である。Phrosticが実行されると、API(Application Program Interface)呼び出しであるURLDownloadtoFileを使用して、リモートウェブサイトか

トロイの木馬「Bo2k」の新亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Bo2k」の新亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Back Orificeトロイの木馬ファミリーの新亜種が発見された。Bo2k.10のサーバーはメモリーで一旦実行されると、リモート攻撃者と通信を行う。接続が確立すると、リモート攻撃者はコンピューターをリモートで制御し、パ

KIWI internet会員向けメールのウイルスチェックサービスを開始(シマンテック、KIWI、KCOM) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

KIWI internet会員向けメールのウイルスチェックサービスを開始(シマンテック、KIWI、KCOM)

 株式会社シマンテック、株式会社KIWI、株式会社KCOMの3社は提携し、KIWI internetの全会員向けにウイルスチェックサービスを9月5日より開始すると発表した。今回のサービスは、KIWIの提供する個人向けインターネット接続サービス「KIWI internet」全会員の送受信メール

改善されない個人情報流出 誰が責任をとるのか? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

改善されない個人情報流出 誰が責任をとるのか?

 今月に入り、新たに多くの個人情報流出事件が発生している。
 いずれのケースも、これまでの事件同様、Webサイト上でのサービス、メールマガジンの購読、プレゼントの応募などで収集した個人情報が流出しており、CSVファイルなどが外部より閲覧出来る状態となっていた

ブルドッグソースのメールマガジン読者の個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ブルドッグソースのメールマガジン読者の個人情報が流出

 8月23日、ソースの大手メーカーであるブルドックソースが発行するメールマガジン、「ソースPLUS おいしい便り」を購読者の個人情報が流出する事件が発覚した。

8月23日の改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月23日の改竄状況

 今週発生したWeb改竄事件は以下の通り。ISOTKやRed Eyeといったここ最近多くの改竄を行っているハッカーによる被害が多く、相変わらずIISが標的にされているようだ。

セキュリティホール情報<2002/08/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/23>

<Microsoft>
▽ Internet Explorer
 Internet Explorerに存在した既知の脆弱性を修正パッケージがリリースされた。今回修正されたのは下記の問題。

今週のニュース Head Line<2002-08-10〜14> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-08-10〜14>

【News−5件】
●非 UNIX プラットフォーム に影響を与える Apache 2.0 の脆弱性
●Macromedia Flash プラグインにローカル・ファイルの読み出しが可能な脆弱性
●Opera の FTP ビュー機能にクロスサイト・スクリプティングの脆弱性
●Cisco VPN Client に複数の脆弱性

【詳細情報】サイバーテロリストが英国の重要インフラストラクチャーに「甚大な被害」を与える危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】サイバーテロリストが英国の重要インフラストラクチャーに「甚大な被害」を与える危険性

◆概要:
 英国政府のコンピューターセキュリティ・アドバイザーによれば、同国の重要な国有インフラストラクチャーが、サイバーテロリズムによる「甚大な被害」を受ける危険性がある。英国National Infrastructure Security Coordination Centre ディレクターを務める

【詳細情報】CDE ToolTalkの機能にバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】CDE ToolTalkの機能にバッファオーバーフローが存在

◆概要:
 報道によれば、Common Desktop Environment(CDE)ToolTalkサービスでのデータベースサーバーのバッファオーバーフローを悪用して、リモート攻撃者が任意のコードを実行したり、攻撃対象のホストをクラッシュすることができる。ToolTalkにより、アプリケーシ

【詳細情報】Neiberワームの拡散が加速中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Neiberワームの拡散が加速中

<編集部よりお詫び>
本ページ内にあるURLが、ワームの存在するページへとリンクしておりました。ワームの説明状必要なURLではありますが、ハイパーリンクを解除するなどの配慮が足りず、ユーザーの皆様を感染の危険にさらしてしまいました。
本件について、心よりお詫

Open Firmware のパスワード保護機能(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Open Firmware のパスワード保護機能(1)

>> 免責事項と警告

KaZaA P2PネットワークでDuloadワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaA P2PネットワークでDuloadワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Duloadは新型のピアツーピア (P2P) ワームの種類で、KaZaA ファイル共有ネットワークで拡散中である。Duload.Aは、バックドア型トロイの木馬をユーザーに気付かれずにダウンロードしてインストールしようとするため、

Klezワームの新しい亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームの新しい亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Klezワームファミリの新しい亜種の拡散が報告されているが、今までに報告されている Klezの亜種と酷似したデザインと機能を持っている。いったんメモリーで実行されると、Klez.E は複数のセキュリティ関連製品を無効

AOL の料金支払センターを装う「Cardst」トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AOL の料金支払センターを装う「Cardst」トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cardstは新種のJavaScriptベースのトロイの木馬である。Cardstは、電子メール経由でユーザーに送信される HTMLページ、あるいは悪意のあるウェブサイトにホストされるHTMLページを介して、AOLの料金支払センターを装

アセンブリー言語で作成されたトロイの木馬AcidReign.20 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アセンブリー言語で作成されたトロイの木馬AcidReign.20

 アイ・ディフェンス・ジャパンからの情報によると、AcidReign.20は、アセンブリー言語で作成されたダウンローダー型トロイの木馬である。AcidReign.20の真の目標は、Subsevenなど、バックドア型トロイの木馬のように、さらに強力な悪意のあるプログラムをインストール

悪意のあるプログラムをダウンロードするトロイの木馬Shutit.10 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるプログラムをダウンロードするトロイの木馬Shutit.10

 アイ・ディフェンス・ジャパンからの情報によると、Shutit.10は、複数のアンチウイルス、セキュリティ関連ソフトウェア製品を無効にしようとするダウンローダー型トロイの木馬である。攻撃者は、このトロイの木馬のエディターコンポーネントを用いて、ダウンロードウェ

Windowsfile.exeを作成するVB.APトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsfile.exeを作成するVB.APトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、VB.APはバックドア型トロイの木馬で、windowsfile.exe という名前のファイルを一時的に作成する。メモリー実行後は、VB.APがポート2314をリッスンして、リモートクライアントコンポーネントからの通信を待つ。接続確

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×