2002年2月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2002年2月のMicrosoft/マイクロソフト

署名済みActiveXコンポーネントの脆弱性を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

署名済みActiveXコンポーネントの脆弱性を発見

◆概要:
 マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ

Windowsシステムの故障解析サービスをASPで提供(NTTデータ先端技術) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsシステムの故障解析サービスをASPで提供(NTTデータ先端技術)

 NTTデータ先端技術株式会社は2月22日、インテル株式会社およびマイクロソフト株式会社の協力を得て、Windowsシステムの故障解析サービス(NACCIDENTサービス)の提供を、3月11日からパイロットユーザ向けに、4月1日から本格的に開始すると発表した。インテル社の AppC

Ethanの新たな亜種がMicrosoft Wordに感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Ethanの新たな亜種がMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、Ethanの新たな亜種、Ethan.EOの存在が確認されている。Ethanマクロウイルスは、複数の亜種を持つ、最も一般的なマクロウイルスのひとつである。Ethanマクロウイルスは、感染しても長い気付かれない場合が多いため、感

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Alcarysワームの新たな亜種Alcarys.Bが発見された。数種類の電子メールを送信して、XLS、DOC、HTM、HTMLファイルとローカルドライブ上の特定のファイルを上書きする。尚、このレポート発行の時点では、Alcarys.Bの拡

Gator ActiveX controlが悪意のあるコードもインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

Gator ActiveX controlが悪意のあるコードもインストール

 アイ・ディフェンス・ジャパンからの情報によると、Gator ソフトウェア
をインストールするのに使われるマイクロソフト社のActiveX controlが、悪意のあるコードのインストールにも悪用されうることが判明した。攻撃者はトロイの木馬のような悪意のあるコードをインス

Windows Media Playerにプライバシーの問題が浮上 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows Media Playerにプライバシーの問題が浮上

 アイ・ディフェンス・ジャパンからの情報によると、Windows Media Player(WMP)8に、特定のユーザーが再生しているメディアを特定できる可能性が発見された。ユーザーがメディアの再生を開始すると、プレイヤーはマイクロソフト社のサーバーにクエリーと、リクエスト

マイクロソフトがセキュリティスキャナーをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトがセキュリティスキャナーをリリース

 アイ・ディフェンス・ジャパンからの情報によると、2002年RSAコンファレンスで、リリース間近のセキュリティスキャナー「Microsoft Baseline
Security Advisor (MBSA)」のデモバージョンを公開した。ホームユーザーとネットワーク管理者は、MBSAを利用してWindowsマシ

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook Web Access(OWA)がシステムファイルを露呈する可能性がある。Exchange Server 5.0とともに初めて出荷されたOWAを使うと、ユーザーがウェブブラウザを通してインターネット上でメールボッ

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜 画像
国際
ScanNetSecurity
ScanNetSecurity

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜

◆概要:
 バックドア型トロイの木馬であるIISCrackがマイクロソフト社のインターネット情報サービス(IIS)サーバーを攻撃している。このウイルスをコンピューターに侵入するためにシステムレベルのアクセスをリモート攻撃者に与えるダイナミックリンクライブラリ(DL

Microsoft ISA ServerにDoSの脆弱性あり 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft ISA ServerにDoSの脆弱性あり

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Security Acceleration (ISA) Serverは、サービス拒否攻撃の被害を受けやすいという。リモート攻撃者は、ソースおよびデスティネーションポートとアドレスがSYNフラッグセットと同一のTC

security Summit 2001の内容をオンラインで公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

security Summit 2001の内容をオンラインで公開(マイクロソフト)

 マイクロソフト株式会社は、2001年12月14日に開催したSecurity Summitを、TechNetオンラインセミナーで公開した。内容は「マイクロソフトのセキュリティ戦略」(46分)、「ストラテジック テクノロジー プロテクション プログラム (STPP) のご紹介」(58分)、「マイクロ

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト)

 マイクロソフト株式会社は2月16日、SNMP サービスに含まれる未チェックのバッファにより、任意のコードが実行される脆弱性について、Windows 2000 および Windows XP 向けの修正プログラムを公開した。この脆弱性では、SNMPサービスを実行しているシステムに不正な管理

MSNメッセンジャーワームに関する追加情報 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MSNメッセンジャーワームに関する追加情報

 昨日の増刊号でお届けしたMSNメッセンジャーを対象としたワーム「CoolNow」に関する情報が更新されている。
 このワームは、マイクロソフトが11日に公開を開始したInternet Explorerの累積パッチで問題が修正可能となっている。すでにお伝えしているとおり、このパッ

セキュリティ部門の責任者に元司法省弁護士(米マイクロソフト社) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ部門の責任者に元司法省弁護士(米マイクロソフト社)

 マイクソフト社は、セキュリティ部門の新責任者に元米司法省弁護士Scott Charney 氏を任命する予定だ。前任者のHoward Schmidt 氏は1月28日に辞職し、ブッシュ大統領の諮問機関である『重要インフラ防衛委員会』の副委員長に就任した。Charney 氏は1991年から1999年に

マイクロソフト社がリリースしたパッチで、IE全ての脆弱性は修正されない可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がリリースしたパッチで、IE全ての脆弱性は修正されない可能性

 アイ・ディフェンス・ジャパンからの情報によると、11日にマイクロソフトよりリリースされたInternet Explorerの累積パッチで、6つの脆弱性のうち3つを適切に修正しないという。修正されなかった脆弱性は、リモート攻撃者がポップアップウィンドウを使用して、ターゲッ

MSNメッセンジャーを使用するワームの被害が拡大 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MSNメッセンジャーを使用するワームの被害が拡大

 マイクロソフト社製のMSNメッセンジャーを使用して感染するワーム「Menger」およびその亜種と思われるワームが被害を拡大している。
 このワームはMSNメッセンジャーを使用して以下のようなメッセージを送信する。

InternetExplorerで無効設定にもかかわらず、スクリプトが自動で実行されてしまう問題が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

InternetExplorerで無効設定にもかかわらず、スクリプトが自動で実行されてしまう問題が発覚

 セキュリティソフトを開発するGFIは、マイクロソフトのInternetExplorer5でスクリプトの実行を無効にしていても、マクロを利用することで設定に関係なくスクリプトが実行されてしまうという問題を発見した。
 この問題は、これまでNimdaやBadTrans.bなどで利用された

セキュリティホール情報<2002/02/12> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/12>

<Microsoft>
▽ Internet Explorer
Internet Explorer 5.01/5.5/6.0の6つの脆弱性が修正されるパッチが公開された。今回修正されている問題は下記の通り。

アンチウイルスソフトウェアがKlez新種を検知できない可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

アンチウイルスソフトウェアがKlez新種を検知できない可能性

 アイ・ディフェンス・ジャパンからの情報によると、Klezの新種を検知できない可能性が発見された。このKlezの新種は、マイクロソフト社がMS-01-020と名付けたIEの脆弱点を利用する。この欠陥はiFrameの脆弱性と呼ばれており、Klezはこの脆弱点を利用して、電子メールメ

マクロウイルスのNomedが「Demon」ファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルスのNomedが「Demon」ファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「Nomed」は、マイクロソフトのWindows OSが稼動しているコンピューターのC:ドライブに「Demon(悪魔)」という名前の一時ファイルをエクスポートする。このファイルはVBAファイルとなっており、実行

ComicalワームがWordを使ったマスメールを送信 画像
国際
ScanNetSecurity
ScanNetSecurity

ComicalワームがWordを使ったマスメールを送信

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメールワームであるComicalが発見された。このワームは「面白い話」と偽った添付ファイルに隠蔽して感染するタイプで、Microsoft WordのAutoOpen 機能を悪用し
て、感染したコンピューター上でVisual Basi

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×