2001年10月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2001年10月のMicrosoft/マイクロソフト

IE 6のエラー・レポート機能は、新しいウイルスとDDoS攻撃に脆弱 画像
国際
ScanNetSecurity
ScanNetSecurity

IE 6のエラー・レポート機能は、新しいウイルスとDDoS攻撃に脆弱

概要:
 マイクロソフト社のインターネット・エクスプローラー・バージョン6の新しい機能がローカルネットワーク端末やマイクロソフト社のウェブサーバーに対し、サービス拒否(DDoS)攻撃を利用したウイルス配布など、悪意のあるコードの開発を誘発する恐れがある。こ

セキュリティホール情報<2001/10/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/29>

<Microsoft>
▽ Windows NT & 2000
 WindowsNT、2000 に、特定の文字列の組み合わせで、システムをハングアップできる脆弱性。この脆弱性は、脆弱性をついたプログラム、バッチファイル、javaスクリプトなどで発生することが可能。この脆弱性をつくことで「見ただけ

セキュリティホール情報<2001/10/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/26>

<Microsoft>
▽ Microsoft Word
 Microsoft Word の DDE でACCESSデータベースが指定されている場合、その文書を開くと同時にマクロが実行される脆弱性。

セキュリティホール情報<2001/10/25> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/25>

<Microsoft>
▽ IE for Mac
 IE でアプリケーションを BinHex および MacBinary ファイルがダウンロードした時に、自動的に実行してしまう脆弱性。

IIS のセキュリティ不安を払拭する技術(Zeus Technology 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

IIS のセキュリティ不安を払拭する技術(Zeus Technology 社)

 英国に拠点を置くZeus Technology 社は、同社の製品Zeus バージョン3.0 を4.0にアップグレードすることで、Microsoft IISウェブサーバ・ソフトのセキュリティ不安は解消されるだろうと述べた。10月初旬、市場調査会社Gartner 社が企業に対し、セキュリティ上の脆弱性に

重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中 画像
国際
ScanNetSecurity
ScanNetSecurity

重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中

概要:
 Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。

Windows NT4.0および2000のターミナル・サーバの脆弱性を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT4.0および2000のターミナル・サーバの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0およびWindows 2000のターミナル・サーバの脆弱性を修正するプログラムをリリースした。これらサーバが実装するRemote Data Protocol(RDP)は特殊な連続したデータパケットを正しく処理できないため、無効なRDPデータを受信し

セキュリティホール情報<2001/10/24> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/24>

<Microsoft>
▼ Windows NT & 2000
 Terminal Service に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=829

Uncesored (無検閲) ワームは、ポルノ画像を表示し、Outlookを使い拡散中 画像
国際
ScanNetSecurity
ScanNetSecurity

Uncesored (無検閲) ワームは、ポルノ画像を表示し、Outlookを使い拡散中

概要:
 Uncensored(無検閲)という名のワームがマイクロソフト社のOutlookを媒体に広がっている。このワームは猥褻な画像を表示した後、感染していく。ワームの長さは90,112-バイトで添付の.exeファイルとして送信されてくる。この悪意のあるコードを伴って届くメールの

セキュリティホール情報<2001/10/22> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/22>

<Microsoft>
▼ Excel & PowerPoint
 マクロ検知機能が不正なマクロを検知できない問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=811

セキュリティホール情報<2001/10/19> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/19>

<Microsoft>
▽ terminal servers
WindowsNT、2000 のterminal servers に、DOS攻撃を可能にする脆弱性。

セキュリティホール情報<2001/10/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/18>

<Microsoft>
▽ Internet Explorer
Internet Explorer に存在する三つの弱点
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=820

新機能の追加と機能の拡張と強化を行った最新バージョン「Entrust PKI6.0」日本語版を10月末より出荷開始(エントラストジャパン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

新機能の追加と機能の拡張と強化を行った最新バージョン「Entrust PKI6.0」日本語版を10月末より出荷開始(エントラストジャパン)

 エントラストジャパン株式会社は、同社のEntrust PKIに新機能の追加と機能の拡張と強化を行った最新バージョン「Entrust PKI 6.0」日本語版を、10月30日より出荷すると発表した。新バージョン6.0は、Microsoft CryptoAPIの採用により、「マクロソフトオフィス」の各ア

パートナー各社と連携してセキュリティに関する予防策および対策情報をユーザに迅速に提供するプログラムを発表(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

パートナー各社と連携してセキュリティに関する予防策および対策情報をユーザに迅速に提供するプログラムを発表(マイクロソフト)

 マイクロソフト株式会社は、パートナー各社と連携してセキュリティに関する予防策および対策情報をユーザに迅速に提供する「ストラテジック テクノロジー プロテクションプログラム(Strategic Technology Protection Program)」の日本版を開始した。これは、同社がハ

Microsoft Exchange サーバーのウイルス対策テストで100%のスコアを獲得(日本ネットワークアソシエイツ株式会社) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange サーバーのウイルス対策テストで100%のスコアを獲得(日本ネットワークアソシエイツ株式会社)

 10月16日、米ネットワークアソシエイツ株式会社の1事業部門である McAfeeは、独マグデブルク大学のAV-Test.orgにて、最近実施されたウイルス検出テストで最高点を獲得したことを発表した。DOSファイルのウイルス、MicrosoftWindows 32ビットファイルのウイルス、マクロ

Server ProtectがCertified for Windows ロゴを取得(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Server ProtectがCertified for Windows ロゴを取得(トレンドマイクロ)

 トレンドマイクロ株式会社は10月18日、同社の「Server Protect」がマイクロソフト社のWindows 2000サーバ向けウイルス対策製品で初のCertified for Windows ロゴを取得したと発表した。
 Server ProtectはWindows NT/2000のファイルサーバなどに対する包括的なウイル

ドットを含まないIPアドレスを含むURLの処理など、IEに影響を及ぼす3つの脆弱性を排除する英語版プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ドットを含まないIPアドレスを含むURLの処理など、IEに影響を及ぼす3つの脆弱性を排除する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、ドットを含まないIPアドレスを含むURLの処理など、IEに影響を及ぼす3つの脆弱性を排除するプログラムをリリースした。対象となるのは、IE 5.01SP2、IE 5.5SP2およびIE 6で、日本語版プログラムもダウンロード可能。

【SecureIIS Web(3)】〜IISへの攻撃を自動的にシャットアウト〜(執筆:Port139 伊原秀明) 画像
特集
ScanNetSecurity
ScanNetSecurity

【SecureIIS Web(3)】〜IISへの攻撃を自動的にシャットアウト〜(執筆:Port139 伊原秀明)

▽編集部より
 膨大な被害を及ぼしたNimdaやCodeRedなど、マイクロソフトのIISをターゲットとしたワームが多く発生している。これらのワームへの対策としてはIISのセキュリティホールへのパッチあてが必須となってくるが、そのためには頻繁な情報チェックなどの作業が必

セキュリティホール情報<2001/10/16> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/16>

<Microsoft>
▼ Windows
 マイクロソフト社のOfficeXP と IE には、プログラムがクラッシュした際に、自動的にマイクロソフト社にメールを送信する機能があります。メールと一緒に、メモリダンプも送信するため、作業中のデータも送られるため、プライベートなデータ

セキュリティホール情報<2001/10/12> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/12>

<Microsoft>
▼ WindowsNT
RPC サービスにサービス妨害 (DoS) を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772

セキュリティ改善を目指し、新プログラムを始動(米Microsoft 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ改善を目指し、新プログラムを始動(米Microsoft 社)

 米Microsoft 社は、コンピュータ・ウイルス防止策として顧客向けサービスを無償で提供すると発表した。具体的には、“Stay Secure”プログラムの一環としてオンラインのセキュリティ・ツールキットを配布する予定だ。
 同社によると、そのツールキットは、Windows NT

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×