2002年5月のMicrosoft/マイクロソフト | ScanNetSecurity
2026.10.03(土)

2002年5月のMicrosoft/マイクロソフト

HTML_GodwillはMicrosoft OutlookとInternet Explorerを悪用 画像
国際
ScanNetSecurity
ScanNetSecurity

HTML_GodwillはMicrosoft OutlookとInternet Explorerを悪用

◆概要:
 HTML_Godwillは、電子メールファイルやリモートウェブサイトからのHTMLウェブページのレンダリングに対するHTML攻撃である。このHTMLページがロードされると、マイクロソフト社Internet Explorer 5.5及びOutlookに存在するActiveXの脆弱性を悪用する。通常、

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題 画像
国際
ScanNetSecurity
ScanNetSecurity

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題

◆概要:
 TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッファオーバーフロー問題に関連している可

LDAP検索によりモートADSがクラッシュ 画像
国際
ScanNetSecurity
ScanNetSecurity

LDAP検索によりモートADSがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、LDAP検索の実行中にページの長さを()に指定すると、マイクロソフト社のADSがハングアップし、反応が遅くなる可能性がある。また、匿名問い合わせを有効にした場合は、リモート攻撃者がADSをクラッシュさせることによ

Microsoft Excel XPでXMLのスタイルシートに問題を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Excel XPでXMLのスタイルシートに問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社製品Excel XPで、XMLスタイルシートの脆弱性が発見された。この脆弱性を利用してコマンドをXMLスタイルシートに挿入することで、ユーザーがそのスタイルシートを開いても警告メッセージが出ないよう

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社Windows 2000 OSに搭載されているリモートアクセスサービス(RAS)で報告されているバッファオーバーフローを利用して、コードを不正実行することができる。このバグに関する詳細情報が無い為、現時

Microsoft ADOでバッファオーバーフローを発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft ADOでバッファオーバーフローを発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社ActiveX Data Object(ADO)で報告されているバッファオーバーフローを利用し、攻撃者は対象ユーザーのコンピューター上の任意コードで実行できる。記事の掲載時点では、この脆弱性に関する詳細情報

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出 画像
国際
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出

 アイ・ディフェンス・ジャパンからの情報によると、IFRMEXPは、トレンドマイクロ社によってよく知られているInternet Explorerの脆弱性を悪用する悪意のあるコード用の一般的記述(generic description)である。2001年3月29日にマイクロソフト社より公開されたiFRAME

マイクロソフト社がIEの累積パッチをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がIEの累積パッチをリリース

◆概要:
 マイクロソフト社のInternet Explorer (IE)ウェブブラウザの最新のパッチは、新たに発見された5つの脆弱性を修正する。中でも最も深刻な脆弱性は、コードの不正実行を可能にするものである。

BWG.10がバッチファイルを大量メール送信 画像
国際
ScanNetSecurity
ScanNetSecurity

BWG.10がバッチファイルを大量メール送信

 アイ・ディフェンス・ジャパンからの情報によると、BWG.10は新Visual Basic Script(VBS)ワームで、Microsoft Outlookの全アドレスに対してバッチファイルを大量メール送信する。BWG.10サイズは約500バイトで、電子メールやファイル共有ネットワーク、フロッピーディ

Ellar.Eが有害なペイロードをコメントアウト 画像
国際
ScanNetSecurity
ScanNetSecurity

Ellar.Eが有害なペイロードをコメントアウト

 アイ・ディフェンス・ジャパンからの情報によると、Ellar.Eは、新しいマイクロソフト社Excelのマクロウイルスである。この悪意のあるコードの作者は、非常に悪意のあるペイロードを導入せずに、強力なウイルスを作成する方法を試しているように思われる。ただし、コー

Mxfile.Lが複数のMicrosoft Word機能を無効 画像
国際
ScanNetSecurity
ScanNetSecurity

Mxfile.Lが複数のMicrosoft Word機能を無効

 アイ・ディフェンス・ジャパンからの情報によると、Mxfile.Lは、normal.dotテンプレートファイルに感染することによりマイクロソフト社のWord文書に拡散する新しいマクロウイルスである。Mxfile.Lは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク

Pathetic.DがDracoファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

Pathetic.DがDracoファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、Pathetic.Dは、マイクロソフト社のExcel用Patheticマクロウイルスファミリーの新しい亜種である。このマクロウイルスはフランスから発信され、Basiliskというモジュール1つを含んでいると考えられる。Pathetic.Dはあ

Anisが金曜日にコンピューターのシャットダウンを試行 画像
国際
ScanNetSecurity
ScanNetSecurity

Anisが金曜日にコンピューターのシャットダウンを試行

 アイ・ディフェンス・ジャパンからの情報によると、Anisは、新型のMicrosoft Excelマクロウイルスで、アクティブな全ドキュメントに感染する。感染ファイルを実行すると、Anisがコンピューターにまでおよび、アクティブなドキュメントを閉じるとこれらも感染する。 ま

I Love Youと告げるSacepウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

I Love Youと告げるSacepウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Sacepは新Microsoft Wordマクロウイルスで、"pequitas te amo" というテキストを毎月13日に、ドキュメントに挿入する。このスペイン語メッセージの英訳は、"I loveyou" に近い。 Sacepは、Sacepという名前の単一マク

CHM、EXE、TXTファイルと同時にワームを実行するGameLuv 画像
国際
ScanNetSecurity
ScanNetSecurity

CHM、EXE、TXTファイルと同時にワームを実行するGameLuv

 アイ・ディフェンス・ジャパンからの情報によると、GameLuvは、Microsoft Visual Basicで記述された新型の電子メールワームである。このワームは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有手段を介して他のコンピュータ

Xerox社製品DocuTechとDocuPrintのセキュリティ強化が必要 画像
国際
ScanNetSecurity
ScanNetSecurity

Xerox社製品DocuTechとDocuPrintのセキュリティ強化が必要

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NTやSolaris UltraSparcワークステーションを含むXerox社製品のDocuTechとDocuPrintで、非常に危険度の高いセキュリティ問題が発生している。これらの Xerox製ソリューションの一部として

多数のバグを含むSeesixワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

多数のバグを含むSeesixワーム

 アイ・ディフェンス・ジャパンからの情報によると、Seesixは、Black Hat.exeと呼ばれるファイルを介して拡散する新しいMSN Messengerワームである。このワームはマイクロソフト社のVisual Basicで記述されており、スウェーデンから発信されたと見られている。ただし、

ユーザーを「Wanker」(ばか者)と呼ぶAdversaryウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

ユーザーを「Wanker」(ばか者)と呼ぶAdversaryウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Adversaryは新型のMicrosoft Excelマクロウイルスで、XLStartディレクトリーにa00ecbea.xlsとして自身をコピーする。Adversaryは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題 画像
国際
ScanNetSecurity
ScanNetSecurity

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題

 アイ・ディフェンス・ジャパンからの情報によると、TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッ

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される 画像
国際
ScanNetSecurity
ScanNetSecurity

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される

◆概要:
 マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェー沿いに広告看板を立てた。この広告の記載内容は下記の通り:

セキュリティ会議でリリースされた.NETの脆弱性利用コード 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ会議でリリースされた.NETの脆弱性利用コード

◆概要:
 2002年5月1から3日に開催された「2002 CanSecWest」セキュリティ会議において、2人の発表者が、マイクロソフト社の.NETフレームワークで発見された脆弱性を利用する「ゼロデイのコード」を発表した。

ペイロードを含まないDest.J 画像
国際
ScanNetSecurity
ScanNetSecurity

ペイロードを含まないDest.J

 アイ・ディフェンス・ジャパンからの情報によると、Dest.Jは、normal.dotを始めとする全ての文書に感染する、新種のマイクロソフト社Wordのマクロウイルスである。この新種のマクロウイルスに関する情報はほとんど公開されていないが、ペイロードは含まれていないと報

Macromedia Flashファイルを装うPornPass 画像
国際
ScanNetSecurity
ScanNetSecurity

Macromedia Flashファイルを装うPornPass

 アイ・ディフェンス・ジャパンからの情報によると、Pornpassはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種の大量メール送信型ワームである。Pornpassが送信する電子メールには、サイズが222kのpornPass.beta2.ex

悪意のあるコードの作者に収入をもたらすEmulbox 画像
国際
ScanNetSecurity
ScanNetSecurity

悪意のあるコードの作者に収入をもたらすEmulbox

 アイ・ディフェンス・ジャパンからの情報によると、Emulboxは悪意のあるコードの作者に収益をもたらすために設計された新種のトロイの木馬である。Emulboxはマイクロソフト社のゲームプレーヤー、XBoxのエミュレーションプログラムを装っている。EmulboxはWindowsベー

CokeBoyが Word文書、電子メールを介して拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

CokeBoyが Word文書、電子メールを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、CokeBoy、別名Bekoは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種のVBS(Visual Basic Scripting)ワームである。感染したMicrosoft Word文書が実行されると、

セキュリティホール情報<2002/05/14> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/14>

<Microsoft>
▼ XMLHTTP ActiveX Control
 XMLHTTP にローカルファイル情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1045

Shift3が初めて、悪意のあるコードを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

Shift3が初めて、悪意のあるコードを作成

 アイ・ディフェンス・ジャパンからの情報によると、Shift3と名乗るハッカーが、Chuと呼ばれる悪意のあるコードを初めて作成した。Chuは乗っ取ったコンピューターにあるマイクロソフト社のOutlookのアドレス帳に記載された全アドレスに対して感染電子メールを送信する新

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される 画像
国際
ScanNetSecurity
ScanNetSecurity

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク

バッチファイルを上書きするワームCobbes 画像
国際
ScanNetSecurity
ScanNetSecurity

バッチファイルを上書きするワームCobbes

 アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワームCobbesは、Microsoft Outlookのアドレス帳に記載された全てのアドレスに対し大量メール送信型ルーチンを実行するVBS(Visual BasicScript)ファイルを作成する。Cobbesは本質的に破壊力が

Microsoft .NET StateServerでバッファオーバーフローの発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft .NET StateServerでバッファオーバーフローの発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の.NETインフラストラクチャのコアコンポーネントにバッファオーバーフローが存在することを発見された。Active Server Pages (ASP) .NET StateServerクライアントには、一般的な構成でリモートから

ライセンス管理システムを開発し、共同でプロモーション(日立情報システムズ、マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ライセンス管理システムを開発し、共同でプロモーション(日立情報システムズ、マイクロソフト)

 日立情報システムズとマイクロソフト株式会社は5月8日、ライセンス管理ソリューションにおいて協業することで合意した。日立情報システムズが、マイクロソフトの「Microsoft Systems Management Server 2.0」が収集するソフトウェア/ハードウェア情報を活用した「ライ

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール

 アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ

マクロセキュリティを有効にするマクロウイルスItna 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロセキュリティを有効にするマクロウイルスItna

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、

セキュリティホール情報<2002/05/02> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/02>

<Microsoft>
▽ Internet Explorer/Outlook
 Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大

ハッカーグループが銀行と米国政府のWebサイトを改ざん 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーグループが銀行と米国政府のWebサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ

Office Web Componentのウェブページが削除される 画像
国際
ScanNetSecurity
ScanNetSecurity

Office Web Componentのウェブページが削除される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが

Windowsドライバ署名の有効化が最良の策 画像
国際
ScanNetSecurity
ScanNetSecurity

Windowsドライバ署名の有効化が最良の策

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×