2001年9月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.26(金)

2001年9月の脆弱性と脅威 脅威動向ニュース記事一覧

Nimda感染サイト情報(9/28) 画像
脅威動向

Nimda感染サイト情報(9/28)

 対策の認知が進みつつある「Nimda」だが、サイトへの感染被害が新たに確認されている。今回、確認されたのは以下のサイトで、いくつかのサイトではお詫び分の掲載がなされている。

「Nimda」ウイルスに関連して、サイト管理者にセキュリティホールにパッチをあてるよう警告(ソフォス) 画像
脅威動向

「Nimda」ウイルスに関連して、サイト管理者にセキュリティホールにパッチをあてるよう警告(ソフォス)

 ソフォス株式会社は、「Nimda」ウイルスに関連して、Webサイト管理者にシステムのセキュリティホールにパッチをあてるよう警告をだしている。これは、同ウイルスへの対処として、駆除するだけでは十分とはいえず、ウイルスの侵入を許してしまったセキュリティホールも

Vote.Aワームは、ファイルを削除し、トロイの木馬をダウンロードし、ハードディスクのフォーマット 画像
脅威動向

Vote.Aワームは、ファイルを削除し、トロイの木馬をダウンロードし、ハードディスクのフォーマット

概要:
 Vote.Aワームは、電子メールを媒体にして繁殖して、感染するとアンチウイルスソフトの一部をデリートし、トロイの木馬をダウンロードし、ユーザのハードディスクを再フォーマットする。Vote.Aは、電子メールにexe.ファイルとして添付され、プログラムの長さは5

Nimda など未知ウィルスにも有効なツール SecureIIS 緊急配布明日で完了 画像
脅威動向

Nimda など未知ウィルスにも有効なツール SecureIIS 緊急配布明日で完了

 Nimda ウィルスの拡大に対応して、Scan Security Wire 誌で行っていたSecureIIS の緊急配布が明日いっぱいで完了する。

Nimda 感染サイト、場当たり的な対処で再感染の危険性 画像
脅威動向

Nimda 感染サイト、場当たり的な対処で再感染の危険性

 Nimda に感染したサイトが、場当たり的に、改竄されたwebや関連ファイルの削除だけ行って、再感染する被害がでている。

Nimda 続報 UNIX でもLAN経由で共有ファイルが感染する 画像
脅威動向

Nimda 続報 UNIX でもLAN経由で共有ファイルが感染する

 UNIX およびその互換OS と Windows とのファイル共有ソフトSambaの Nimda対策が掲載された。
 UNIX およびその互換OS そのものは、 Nimda には感染しないが、Nimdaの持つLAN経由で共有ファイルに感染する機能により、Samba の共有ファイルが感染する危険があった。

バックドアの利用が拡大 改竄だけ修正してもバックドアによる被害 画像
脅威動向

バックドアの利用が拡大 改竄だけ修正してもバックドアによる被害

 Nimda ウィルスによるサーバの改竄が広がっているが、単純に改竄されたページだけを修正したり、ページを停止するなどの簡単な措置のみを行っているサイトもも少なくない。
 これらのサイトには、バックドアが仕掛けられていることがあり、バックドアを利用することで

テロリスト攻撃と関係する電子メールの中で循環する投票トロイの木馬 〜Vote Trojan Horse Circulating in E-Mail Related to  Terrorist Attacks〜 画像
脅威動向

テロリスト攻撃と関係する電子メールの中で循環する投票トロイの木馬 〜Vote Trojan Horse Circulating in E-Mail Related to Terrorist Attacks〜

 9月11日に発生した対米同時多発テロと関係した内容でトロイの木馬を含むメールが循環中。電子メール下記のような形で送信されて来る。

Nimda ウィルス最新情報総括 画像
脅威動向

Nimda ウィルス最新情報総括

 Nimda ウィルスに関する情報源をとりまとめた。
 アンチ・ウィルス各社が無料検知・駆除ツールを公開した。徐々に沈静化しつつある模様である。

ダウジョーンズなど Nimda 感染サイト最新情報 画像
脅威動向

ダウジョーンズなど Nimda 感染サイト最新情報

 Scan Security Wire 誌が感染を確認したサイトは下記の通りである。
 感染速度は下がり、すでに感染したサイトの対処が進んでいるため、全体としては、沈静化しつつあると思われる。

マイクロソフト社の Nimda 関連情報 IE6も安全ではない 画像
脅威動向

マイクロソフト社の Nimda 関連情報 IE6も安全ではない

 マイクロソフト社が、自社サイトで提供しているNimda に関する情報は、下記のとおりである。
 情報は随時更新されているが、Nimda の影響を受ける製品に新たにIE6(最小構成時)が加わった。
 影響を受ける製品および条件については、今後も増加する可能性があるため

Nimda 感染サイト情報 画像
脅威動向

Nimda 感染サイト情報

 本誌編集部が確認したNimda 感染サイトは、下記の通り。これらのサイトにアクセスする際には十分な注意が必要である。

Nimda ウィルスによって顕在化するずさんなサイト管理 利用者から公開質問状を掲載などの抗議が増加 画像
脅威動向

Nimda ウィルスによって顕在化するずさんなサイト管理 利用者から公開質問状を掲載などの抗議が増加

Nimda ウィルスの被害が広がっているが、皮肉なことに、Nimda ウィルスによってサイトが抱えていたせキュリティ上の問題が顕在化した。

Nimdaワーム最新情報 画像
脅威動向

Nimdaワーム最新情報

 18日深夜から猛威をふるっている Nimda ワームの被害は、さらに拡大している。msn、オリコ、毎日新聞などのサイトが被害を受けた他、一般サイトにも広がっている。

【続報】複合的な攻撃、感染機能をもつウィルス Nimda 画像
脅威動向

【続報】複合的な攻撃、感染機能をもつウィルス Nimda

 本日増刊号にて報じたウイルス「Nimda」についての情報を整理する。

複合的な攻撃、感染機能をもつウィルス Nimda 画像
脅威動向

複合的な攻撃、感染機能をもつウィルス Nimda

 昨日、22時ごろから国内のwebサーバへの攻撃、新種ウィルスの増殖が急激にひろがった。
 これらの一連の被害は、Nimda と呼ばれるウィルスのしわざによるものと思われる。
 Nimda は、感染すると、インターネット上のサーバに対して、攻撃を行う。攻撃は既知の複数セ

Code Blueの関連情報を掲載(マイクロソフト) 画像
脅威動向

Code Blueの関連情報を掲載(マイクロソフト)

 マイクロソフト社がCode Blue に関する情報を掲載。Code Blue を防ぐためのパッチなどの情報も掲載されている。
 Code Blueは、IIS 4.0 / 5.0の既知のセキュリティホールが利用されており、対策の施されていないシステムを感染の対象としている。そのため、影響範囲を

IPAのウイルス届出件数に対する見解を発表(シマンテック) 画像
脅威動向

IPAのウイルス届出件数に対する見解を発表(シマンテック)

 株式会社シマンテックは9月6日、IPAの発表した8月のウイルス届出件数に関するレポートに同社のSymantec Security Responseの見解を加えた独自のレポートを発表した。
 IPAの発表によると8月のウイルス届出件数、感染実害件数はともに史上最悪の数字となっている。猛威

CodeRedと同様の機能を有する新種ウイルスに対して警告(インターネット セキュリティ システムズ) 画像
脅威動向

CodeRedと同様の機能を有する新種ウイルスに対して警告(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社の不正アクセス研究開発部門であるX-Forceは9月13日、CodeRedと同様の能力を有する新種のウイルスCodeBlueの警戒レベルを引き上げると同時に警告を発した。
 X-Forceの調べによると、CodeBlueはCodeRedと同様の機能

Code Blue に関するアドバイザリーを掲載 画像
脅威動向

Code Blue に関するアドバイザリーを掲載

 ISS社X-Force が、Code Blue に関するアドバイザリーを掲載した。Windows 2000やNT4.0などでは、サービスパックなどの適用をするように記載されている。

Magistrの亜種「Magistr.B」への各社対応状況 画像
脅威動向

Magistrの亜種「Magistr.B」への各社対応状況

 本年3月に発生して以来、現在もなお感染を広げているウイルス「Magistr.A」の亜種である「Magistr.B」が発生し、アンチウイルスベンダやIPAが警告を発している。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×