2002年5月のMicrosoft/マイクロソフト(2 ページ目) | ScanNetSecurity
2025.02.28(金)

2002年5月のMicrosoft/マイクロソフト(2 ページ目)

ペイロードを含まないDest.J 画像
国際
ScanNetSecurity
ScanNetSecurity

ペイロードを含まないDest.J

 アイ・ディフェンス・ジャパンからの情報によると、Dest.Jは、normal.dotを始めとする全ての文書に感染する、新種のマイクロソフト社Wordのマクロウイルスである。この新種のマクロウイルスに関する情報はほとんど公開されていないが、ペイロードは含まれていないと報

Macromedia Flashファイルを装うPornPass 画像
国際
ScanNetSecurity
ScanNetSecurity

Macromedia Flashファイルを装うPornPass

 アイ・ディフェンス・ジャパンからの情報によると、Pornpassはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種の大量メール送信型ワームである。Pornpassが送信する電子メールには、サイズが222kのpornPass.beta2.ex

悪意のあるコードの作者に収入をもたらすEmulbox 画像
国際
ScanNetSecurity
ScanNetSecurity

悪意のあるコードの作者に収入をもたらすEmulbox

 アイ・ディフェンス・ジャパンからの情報によると、Emulboxは悪意のあるコードの作者に収益をもたらすために設計された新種のトロイの木馬である。Emulboxはマイクロソフト社のゲームプレーヤー、XBoxのエミュレーションプログラムを装っている。EmulboxはWindowsベー

CokeBoyが Word文書、電子メールを介して拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

CokeBoyが Word文書、電子メールを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、CokeBoy、別名Bekoは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種のVBS(Visual Basic Scripting)ワームである。感染したMicrosoft Word文書が実行されると、

セキュリティホール情報<2002/05/14> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/14>

<Microsoft>
▼ XMLHTTP ActiveX Control
 XMLHTTP にローカルファイル情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1045

Shift3が初めて、悪意のあるコードを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

Shift3が初めて、悪意のあるコードを作成

 アイ・ディフェンス・ジャパンからの情報によると、Shift3と名乗るハッカーが、Chuと呼ばれる悪意のあるコードを初めて作成した。Chuは乗っ取ったコンピューターにあるマイクロソフト社のOutlookのアドレス帳に記載された全アドレスに対して感染電子メールを送信する新

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される 画像
国際
ScanNetSecurity
ScanNetSecurity

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク

バッチファイルを上書きするワームCobbes 画像
国際
ScanNetSecurity
ScanNetSecurity

バッチファイルを上書きするワームCobbes

 アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワームCobbesは、Microsoft Outlookのアドレス帳に記載された全てのアドレスに対し大量メール送信型ルーチンを実行するVBS(Visual BasicScript)ファイルを作成する。Cobbesは本質的に破壊力が

Microsoft .NET StateServerでバッファオーバーフローの発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft .NET StateServerでバッファオーバーフローの発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の.NETインフラストラクチャのコアコンポーネントにバッファオーバーフローが存在することを発見された。Active Server Pages (ASP) .NET StateServerクライアントには、一般的な構成でリモートから

ライセンス管理システムを開発し、共同でプロモーション(日立情報システムズ、マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ライセンス管理システムを開発し、共同でプロモーション(日立情報システムズ、マイクロソフト)

 日立情報システムズとマイクロソフト株式会社は5月8日、ライセンス管理ソリューションにおいて協業することで合意した。日立情報システムズが、マイクロソフトの「Microsoft Systems Management Server 2.0」が収集するソフトウェア/ハードウェア情報を活用した「ライ

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール

 アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ

マクロセキュリティを有効にするマクロウイルスItna 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロセキュリティを有効にするマクロウイルスItna

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、

セキュリティホール情報<2002/05/02> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/02>

<Microsoft>
▽ Internet Explorer/Outlook
 Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大

ハッカーグループが銀行と米国政府のWebサイトを改ざん 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーグループが銀行と米国政府のWebサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ

Office Web Componentのウェブページが削除される 画像
国際
ScanNetSecurity
ScanNetSecurity

Office Web Componentのウェブページが削除される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが

Windowsドライバ署名の有効化が最良の策 画像
国際
ScanNetSecurity
ScanNetSecurity

Windowsドライバ署名の有効化が最良の策

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×