2002年3月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.07(火)

2002年3月のMicrosoft/マイクロソフト

セキュリティホール情報<2002/03/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/29>

<Microsoft>
▽ Internet Explorer
 Internet Explorerにリモートの攻撃者がimgタグを利用し、ローカルファイルのプロパティを確認できる問題が発見された。この問題と他の問題を併用することにより、攻撃者がインストールされたアプリケーション(バージョン番号を

SecurIDがOutlookメールボックスへの不正アクセスを許可 画像
国際
ScanNetSecurity
ScanNetSecurity

SecurIDがOutlookメールボックスへの不正アクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、RSA Security社のSecurID認証をマイクロソフト社のOutlook Web Access (OWA)と併用する構成では、攻撃者がターゲットユーザーのSecurIDクレデンシャルを使わずに他のユーザーのメールボックスにアクセスできる可能性

Microsoft SQL Server:多数の拡張ストアド・プロシージャでのバッファ・オーバーフロー 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft SQL Server:多数の拡張ストアド・プロシージャでのバッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月16日

ロシアのVirus Clubがウイルス関連のメルマガを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

ロシアのVirus Clubがウイルス関連のメルマガを作成

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubは、ロシアでウイルス関連のメルマガ「Ring0」を発行しているとのこと。2001年11月の創刊号には、リモート管理ツールの変遷、UnixのIPスプーティング、Microsoft Office 2000/XPのマクロウ

IEのバグがファイルのプロパティを暴露 画像
国際
ScanNetSecurity
ScanNetSecurity

IEのバグがファイルのプロパティを暴露

 アイ・ディフェンス・ジャパンからの情報によると、リモートの攻撃者がHTML画像タグ (imgタグ)機能を悪用して、マイクロソフト社のInternet Explorerをデフォルトのウェブブラウザとして使用しているコンピューターで、ファイルのプロパティを確認できる可能性がある。

SharePoint Portal Serverに対応した「ウイルスアラートWebパーツ」の無償提供を開始(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SharePoint Portal Serverに対応した「ウイルスアラートWebパーツ」の無償提供を開始(トレンドマイクロ)

 トレンドマイクロ株式会社は、3月27日、Microsoft SharePoint Portal Server 2001に組み込むことができる、「ウイルスアラートWebパーツ」を開発し、無償提供を開始することを発表した。「ウイルスアラートWebパーツ」を組み込むことで、イントラネットポータルサイト

セキュリティホール情報<2002/03/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/26>

<Microsoft>
▼ Windows
 Windows Shell に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1073

Sophosが新しいBrepマクロウイルスを発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Sophosが新しいBrepマクロウイルスを発見

 アイ・ディフェンス・ジャパンからの情報によると、Brepの新しい変種が発見され、Sophos社に「Tris.A」と名づけられた。オリジナルのBrep同様、Tris.A/Brep.BはMicrosoft Excelの実行時、メモリー内でマクロウイルスを起動させるXLStart.xlsファイルを、XLStartディレ

Microsoft Excel に感染するマクロウイルス「Glaus」 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Excel に感染するマクロウイルス「Glaus」

 アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は2002年3月15日、Network Security Hotfix Checker(HFNetChk)コマンドラインツールの最新バージョンをリリースした。今回のバージョンでは、Traceスイッチがトラブルシューティングに使用できるデ

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜 画像
国際
ScanNetSecurity
ScanNetSecurity

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜

◆概要:
 新型のトロイの木馬であるGetAdminは、コンピューターの管理者権限を攻撃者に付与する。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが脆弱である。
マイクロソフト社のオンライン ドキュメント
http://supp

「Fbound」に対する各種情報・警告が掲載される 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「Fbound」に対する各種情報・警告が掲載される

 メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、マイクロソフトなどが対応情報や警告などを掲載している。

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
国際
ScanNetSecurity
ScanNetSecurity

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

「Trustworthy Computing Initiative」の内容を解説(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Trustworthy Computing Initiative」の内容を解説(マイクロソフト)

 マイクロソフト株式会社は3月7日、米国マイクロソフト社が2月20日に発表した、シニアバイスプレジデント兼CTOクレイグマンディがRSA Conference 2002で行った基調スピーチの内容を掲載した。米国マイクロソフト社が年初に発表した「Trustworthy Computing Initiative

SCAN Security Alert #1 webサーバのシェアは、Apache 83% 、IIS 9% 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert #1 webサーバのシェアは、Apache 83% 、IIS 9%

 17万件の co.jp サーバのうち、特定することのできた web サーバアプリケーションは約15万件。
 このうち、もっと多いのは、Apache で 82%と圧倒的な多数を占めている。ついで多いのは、マイクロソフト社の IIS 9% となっている。

IIS下で実行制限をバイパスで使用可能のPerlscript 画像
国際
ScanNetSecurity
ScanNetSecurity

IIS下で実行制限をバイパスで使用可能のPerlscript

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)へのファイルアップロードアクセスを持つ攻撃者が、ActivePerlがインストールされている場合にインタラクティブなシェルプロンプ

IISの構成により認証のないパスワード変更が可能 画像
国際
ScanNetSecurity
ScanNetSecurity

IISの構成により認証のないパスワード変更が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)4.0ウェブサーバーの構成不備によりユーザーがパスワードを変更できる問題が発見された。パスワードの変更を防止させるために、

Active DirectoryへのスマートカードログオンICカード大量発行体制を確立(大日本印刷、マイクロソフト、日本ベリサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Active DirectoryへのスマートカードログオンICカード大量発行体制を確立(大日本印刷、マイクロソフト、日本ベリサイン)

 大日本印刷株式会社、マイクロソフト株式会社、日本ベリサイン株式会社の3社は、Microsoft Windows 2000で構築されたネットワークへのスマートカードログオンを可能とするICカード(MULTOS)を、高速・大量発行する体制を構築したと発表した。PCに接続されたICカードリ

JPCERT/CCの活動とマイクロソフトの取り組みを紹介するセミナーを開催(IAJ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CCの活動とマイクロソフトの取り組みを紹介するセミナーを開催(IAJ)

 財団法人インターネット協会セキュリティ研究部会運営委員会は、第10回セキュリティ・フォーラムを開催する。内容は、「JPCERT/CCの活動と最近のコンピュータセキュリティインシデント」((財)日本情報処理開発協会山賀正人氏)、「マイクロソフトのセキュリティーへ

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、.NETアプリケーションを構築するユーザーに推奨しているIbuySpyサンプル開発者ソリューションキットに、攻撃者が第三者の注文を表示できるバグが含まれていることが判明した。このソースコードを実装すると、注文した

マイクロソフトセキュリティアップデートを装うGibeウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトセキュリティアップデートを装うGibeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトセキュリティアップデートを装う新種のウイルス「Gibe」が発見された。このウイルスは、Q216390.EXEという名称の添付ファイルが送られてくる。感染したマシンは、OutlookとデフォルトのSMTP設定を使っ

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×